基于攻击模式建模的复合攻击关联及攻击场景构建方法

    公开(公告)号:CN101599855A

    公开(公告)日:2009-12-09

    申请号:CN200810194869.9

    申请日:2008-11-10

    Applicant: 南京大学

    Abstract: 基于攻击模式建模的复合攻击关联及攻击场景构建方法,包括如下步骤:1)攻击路径图构建阶段:11)对报警信息进行初始化处理;12)对预处理后的报警信息构建出相应的攻击路径图;13)计算攻击目标危险度,若超出预设阈值,发出报警信息;14)结束;2)攻击场景图关联阶段:21)攻击场景图初始化过程;22)对攻击路径图集合中的每个映射,将其添加入攻击场景图的集合;23)关联出复合攻击场景图;24)结束;本发明的基于攻击模式建模的复合攻击关联及攻击场景构建方法在保持计算简单的前提下,提高了报警时间关联分析的准确率,从而提高了入侵检测系统的关联分析及预测性能。

Patent Agency Ranking