计算机工程与应用 ›› 2019, Vol. 55 ›› Issue (22): 73-79.DOI: 10.3778/j.issn.1002-8331.1809-0081
王洋,吴建英,黄金垒,胡浩,刘玉岭
WANG Yang, WU Jianying, HUANG Jinlei, HU Hao, LIU Yuling
摘要: 现有入侵意图识别方法对报警证据的有效性缺乏考虑,影响了入侵意图识别的准确性。为此提出基于贝叶斯攻击图的入侵意图识别方法。首先建立贝叶斯攻击图模型,然后通过定义报警的置信度及报警间的关联强度,去除低置信水平的孤立报警;根据提取到的有效报警证据进行贝叶斯后验推理,动态更新攻击图中各状态节点遭受攻击的概率,识别网络中已发生和潜在的攻击行为。实验结果表明,该方法能有效提取报警证据,提高网络入侵预测的准确性。