位置:成果数据库 > 期刊 > 期刊详情页
基于Apriori算法的安全事件二级关联方法
  • ISSN号:1009-6833
  • 期刊名称:《网络安全技术与应用》
  • 时间:0
  • 分类:TP311.13[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:海南大学信息科学技术学院,海南571101
  • 相关基金:国家自然科学基金(61363071); 湖南省教育科学十二规划课题资助项目(XJK011BXJ004); 海南大学博士启动基金(kyqd1328);海南大学青年基金(qnjj14444);海南大学研究生实践创新项目; 海南省自然科学基金(20166217).
中文摘要:

安全信息的数据关联技术是目前网络安全领域的热点,国际上许多国家的安全机构都在大力研究安全事件关联技术来建立完善可靠的安全防御系统,保障国家利益。本文对网络安全事件关联进行了需求分析,将网络安全事件关联划分为4个子模块,对各个子模块进行了详细设计。采用基于因果关联方法的聚类对安全事件进行归并,将安全告警事件划分为具有逻辑因果关系的集合,然后利用基于Apriori算法的关联规则挖掘方法挖掘出各个安全告警事件集合之间的内在关联关系,实现了对于告警数据进行事件关联的模块功能,较好地提高了对组合攻击的关联效率。

同期刊论文项目
同项目期刊论文
期刊信息
  • 《网络安全技术与应用》
  • 主管单位:中华人民共和国教育部
  • 主办单位:北京大学出版社
  • 主编:黄庆生
  • 地址:北京市海淀区成府路205号
  • 邮编:100871
  • 邮箱:wlaq-zzs@163.com
  • 电话:010-62765013
  • 国际标准刊号:ISSN:1009-6833
  • 国内统一刊号:ISSN:11-4522/TP
  • 邮发代号:2-741
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:9572