基于危險理論的APT攻擊實時響應(yīng)模型
本文關(guān)鍵詞:基于危險理論的APT攻擊實時響應(yīng)模型
更多相關(guān)文章: 危險理論 APT攻擊 人工免疫系統(tǒng) 危險信號
【摘要】:針對當前破壞性極大的APT(advanced persistent threat,高級持續(xù)性威脅)攻擊威脅,提出一種基于免疫危險理論的APT攻擊實時響應(yīng)模型。定義了網(wǎng)絡(luò)活動中的自體、非自體、危險抗原、危險信號、抗原提呈細胞(特征提取器)、免疫細胞(特征識別器),使用危險信號濃度來實時定量計算抗原危險性,并在此基礎(chǔ)上建立了抗原提呈細胞、免疫細胞和抗原基因庫動態(tài)演化方程。理論分析與實驗結(jié)果表明,提出的模型有效克服了抗原危險性難以實時定量計算的問題,且對于APT攻擊抗原的檢測較傳統(tǒng)方法有更好的適應(yīng)性。
【作者單位】: 海南師范大學計算機系;Dept.of
【關(guān)鍵詞】: 危險理論 APT攻擊 人工免疫系統(tǒng) 危險信號
【基金】:國家自然科學基金資助項目(61462025;61262077;61173159;61363032) 海南省自然科學基金資助項目(613161) 國家級大學生創(chuàng)新創(chuàng)業(yè)訓練計劃基金資助項目(201211658036)
【分類號】:TP393.08
【正文快照】: 當前,APT攻擊(advanced persistent threat,高級持續(xù)性威脅)已成為網(wǎng)絡(luò)空間所面臨的主要安全威脅之一[1]。APT攻擊是指有組織的或有國家背景支持的黑客,采用高級隱遁技術(shù),針對特定目標和系統(tǒng)進行長期持續(xù)的一種新型網(wǎng)絡(luò)攻擊[2]。其攻擊特征主要表現(xiàn)為:1)針對性。攻擊者針對某
【參考文獻】
中國期刊全文數(shù)據(jù)庫 前4條
1 ;Dynamic detection for computer virus based on immune system[J];Science in China(Series F:Information Sciences);2008年10期
2 李曉蓉;莊毅;許斌;;基于危險理論的信息安全風險評估模型[J];清華大學學報(自然科學版);2011年10期
3 彭凌西;謝冬青;付穎芳;熊偉;沈玉利;;基于危險理論的自動入侵響應(yīng)系統(tǒng)模型[J];通信學報;2012年01期
4 張瑜;李濤;石元泉;羅自強;;基于免疫機理的Rootkits檢測模型[J];清華大學學報(自然科學版);2012年10期
【共引文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 柴爭義;劉芳;;應(yīng)用危險理論的網(wǎng)絡(luò)安全風險感知模型[J];北京郵電大學學報;2010年03期
2 王峰;胡大輝;;農(nóng)業(yè)信息系統(tǒng)中的信息安全問題及防范措施[J];廣東農(nóng)業(yè)科學;2012年21期
3 張仕斌;許春香;安宇俊;;基于云模型的風險評估方法研究[J];電子科技大學學報;2013年01期
4 杜躍進;方}峙,
本文編號:645877
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/645877.html