计算机应用研究2021,Vol.38Issue(1) :232-236.DOI:10.19734/j.issn.1001-3695.2019.09.0621

基于大数据和图社群聚类算法的攻击者画像构建

Attacker portrait construction based on large data and graph community clustering algorithms

黄志宏 张波
计算机应用研究2021,Vol.38Issue(1) :232-236.DOI:10.19734/j.issn.1001-3695.2019.09.0621

基于大数据和图社群聚类算法的攻击者画像构建

Attacker portrait construction based on large data and graph community clustering algorithms

黄志宏 1张波1
扫码查看

作者信息

  • 1. 华南农业大学现代教育技术中心,广州510642;华南农业大学网络安全应急响应中心,广州510642
  • 折叠

摘要

为了在海量、多源、异构的网络威胁入侵日志中快速、准确地甄别真实的攻击事件及发现攻击者,并构建其特征画像,提出一种基于大数据流式解析技术和Louvain社群发现算法(big data stream analysis and Louvain,BDSAL)的构建攻击者画像的方法.根据攻击模式枚举与分类(common attack pattern enumeration and classifica-tion,CAPEC)标准定义了安全事件的范式模型,并结合大数据流式消息队列实现将多源异构日志快速范化成为范式化安全事件.通过提取和扩展安全事件的特征生成事件特征图,并按照时空和攻击模式特征,使用社群发现算法对特征图进行聚类,以发现攻击者.最后,结合实验室真实的攻防数据,验证了该方法的可行性和有效性.

关键词

大数据/网络威胁/特征图聚类/社区发现/攻击者发现/攻击者画像

引用本文复制引用

基金项目

2018年教育部产学合作协同育人项目(201802076025)

出版年

2021
计算机应用研究
四川省电子计算机应用研究中心

计算机应用研究

CSTPCDCSCD北大核心
影响因子:0.93
ISSN:1001-3695
被引量7
参考文献量7
段落导航相关论文