计算机工程与应用 ›› 2010, Vol. 46 ›› Issue (28): 109-113.DOI: 10.3778/j.issn.1002-8331.2010.28.031
彭雪娜1,2,祝洪凯1,闻英友1,2,赵 宏1,2
PENG Xue-na1,2,ZHU Hong-kai1,WEN Ying-you1,2,ZHAO Hong1,2
摘要: 现有攻击行为分析技术大致可以分为“面向网络”和“面向攻击者”两类。与传统的“面向网络”的分析方法相比,“面向攻击者”的分析方法更多地考虑了主体相关性等因素,因此分析结果更为准确、可靠。基于以往在攻击行为分析技术领域的相关研究成果,设计并实现了一种面向攻击者的入侵告警分析原型系统CABAS。基于Darpa2000数据集的离线测试结果表明,该系统能够实现对多方合作的复杂攻击进行准确分析,大大提高安全管理工作的有效性。
中图分类号: