删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

基于图演化事件的主机群异常检测模型

本站小编 Free考研考试/2022-02-06

基于图演化事件的主机群异常检测模型

叶晓鸣1,陈兴蜀2*,杨力3,王文贤2,朱毅1,邵国林1,梁刚2
1.四川大学计算机学院, 四川 成都 610065;2.四川大学网络空间安全学院, 四川 成都 610065;3.西南交通大学经济管理学院, 四川 成都 610031
收稿日期:2017-08-28出版日期:2018-09-20发布日期:2018-09-10

作者简介:叶晓鸣(1981— ),女,博士研究生,讲师,研究方向为信息安全、大数据分析. E-mail:yexm.edu@gmail.com*通信作者简介:陈兴蜀(1968— ),女,博士,教授,博士生导师,研究方向为云计算、信息安全、计算机网络. E-mail:chenxsh@scu.edu.cn
基金资助:国家自然科学基金资助项目(61272447);四川省科技厅科技支撑计划项目(2016GZ0042,16ZHSF0483,2017GZ0168);四川省教育厅重点资助科研项目(17ZA0238,17ZA0200)

Anomaly detection model of host group based on graph-evolution events

YE Xiao-ming1, CHEN Xing-shu2*, YANG Li3, WANG Wen-xian2, ZHU Yi1, SHAO Guo-lin1, LIANG Gang2
1. College of Computer Science, Sichuan University, Chengdu 610065, Sichuan, China;
2. College of Cybersecurity, Sichuan University, Chengdu 610065, Sichuan, China;
3. School of Economics and Management, Southwest Jiao Tong University, Chengdu 610031, Sichuan, China
Received:2017-08-28Online:2018-09-20Published:2018-09-10







摘要/Abstract


摘要: 针对网络环境中出现的以服务为聚合的通信行为和以分布式攻击为典型的新型协同攻击模式,提出了基于图演化事件的主机群异常检测模型。分析了行为主体潜在的社会化关系、聚集成簇的主机群及其群体行为的动态特性,该模型具有无参数、数据量级可扩展的特点。定义并提出了图动态演化事件及检测算法,实现异常主机群检测。本模型在Spark上实现和部署,还从实际计算机和网络环境提取数据进行分析和验证。实验结果表明,该模型能够有效刻画群体行为,揭露重要的图演化事件,准确定位异常发生的主机群,其群成员主机的检测率达到95.09%。


PDF全文下载地址:

http://lxbwk.njournal.sdu.edu.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=2831
相关话题/四川 网络 环境 通信 数据

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 基于网络文本的汉语多词表达抽取方法
    基于网络文本的汉语多词表达抽取方法龚双双,陈钰枫*,徐金安,张玉洁北京交通大学计算机与信息技术学院,北京100044收稿日期:2017-12-12出版日期:2018-09-20发布日期:2018-09-10作者简介:龚双双(1990—),女,硕士研究生,研究方向为自然语言处理、信息抽取.E-mail ...
    本站小编 Free考研考试 2022-02-06
  • 基于Bernstein多项式的SISO三层前向神经网络的设计与逼近
    基于Bernstein多项式的SISO三层前向神经网络的设计与逼近肖炜茗,王贵君*天津师范大学数学科学学院,天津300387收稿日期:2017-11-24出版日期:2018-09-20发布日期:2018-09-10作者简介:肖炜茗(1993—),女,硕士研究生,研究方向为模糊系统与神经网络研究.E- ...
    本站小编 Free考研考试 2022-02-06
  • 考虑零售商横向公平的二层供应链网络均衡决策
    考虑零售商横向公平的二层供应链网络均衡决策郑英杰,周岩*青岛大学商学院,山东青岛266071收稿日期:2018-01-23出版日期:2018-09-20发布日期:2018-09-10作者简介:郑英杰(1993—),男,硕士研究生,研究方向为供应链管理.E-mail:624414376@qq.com* ...
    本站小编 Free考研考试 2022-02-06
  • 污染环境下森林发展系统的最优控制
    污染环境下森林发展系统的最优控制曹雪靓,雒志学兰州交通大学数理学院数学系,甘肃兰州730070收稿日期:2017-11-14出版日期:2018-07-20发布日期:2018-07-03作者简介:曹雪靓(1994—),女,硕士研究生,研究方向为生物数学及最优控制理论.E-mail:1084551902 ...
    本站小编 Free考研考试 2022-02-06
  • 面向Windows环境进程主动动态度量方法
    面向Windows环境进程主动动态度量方法张建标1,2,3,李志刚1,2,3,刘国杰1,2,3,王超1,2,3,王玮1,2,31.北京工业大学信息学部,北京100124;2.可信计算北京市重点实验室,北京100124;3.信息安全等级保护关键技术国家工程实验室,北京100124收稿日期:2017-0 ...
    本站小编 Free考研考试 2022-02-06
  • 基于网络有效阻抗的社区发现算法
    基于网络有效阻抗的社区发现算法张军1,李竞飞2,4,张瑞1,3*,阮兴茂2,张烁21.呼伦贝尔学院计算机学院,内蒙古呼伦贝尔021008;2.天津大学计算机科学与技术学院,天津300350;3.天津大学管理与经济学部,天津300072;4.国家计算机网络应急技术处理协调中心,北京100029收稿日期 ...
    本站小编 Free考研考试 2022-02-06
  • 一种基于浅层卷积神经网络的隐写分析方法
    一种基于浅层卷积神经网络的隐写分析方法刘明明,张敏情,刘佳,高培贤武警工程大学网络与信息安全武警部队重点实验室,陕西西安710086收稿日期:2017-08-28出版日期:2018-03-20发布日期:2018-03-13作者简介:刘明明(1992—),男,硕士,研究方向为信息隐藏、深度学习.E-m ...
    本站小编 Free考研考试 2022-02-06
  • 一种软件定义APT攻击移动目标防御网络架构
    一种软件定义APT攻击移动目标防御网络架构谭韧,殷肖川*,焦贤龙,廉哲,陈玉鑫空军工程大学信息与导航学院,陕西西安710077收稿日期:2017-08-28出版日期:2018-01-20发布日期:2018-01-19通讯作者:殷肖川(1961—),男,博士,硕士生导师,研究方向为网络与信息安全.E- ...
    本站小编 Free考研考试 2022-02-06
  • 基于OpenStack的云计算网络性能测量与分析
    基于OpenStack的云计算网络性能测量与分析王小艳1,陈兴蜀1,2*,王毅桐2,葛龙21.四川大学网络空间安全学院,四川成都610065;2.四川大学计算机学院,四川成都610065收稿日期:2017-08-28出版日期:2018-01-20发布日期:2018-01-19通讯作者:陈兴蜀(196 ...
    本站小编 Free考研考试 2022-02-06
  • 最大距离可分码在网络编码纠错中的应用
    最大距离可分码在网络编码纠错中的应用章广志1,2,蔡绍斌1*,马春华2,张东秋21.哈尔滨工程大学计算机学院,黑龙江哈尔滨150001;2.绥化学院信息工程学院,黑龙江绥化152000收稿日期:2017-08-28出版日期:2018-01-20发布日期:2018-01-19通讯作者:蔡绍滨(1973 ...
    本站小编 Free考研考试 2022-02-06