【摘 要】
:
IP溯源是追踪攻击者源头的主要方法,工业控制系统(ICS)需要精确的IP溯源以提高其防护能力。现有IP溯源方法存在开销大、恶意IP所属组织识别效率低的问题。为此,通过采集和分
【基金项目】
:
山西省自然科学基金(201701D111002,201601D021074),山西省重点研发项目(201903D121121)
论文部分内容阅读
IP溯源是追踪攻击者源头的主要方法,工业控制系统(ICS)需要精确的IP溯源以提高其防护能力。现有IP溯源方法存在开销大、恶意IP所属组织识别效率低的问题。为此,通过采集和分析ICS蜜罐数据,提出一种基于工控协议功能码特征的同源攻击分析方法,以识别攻击行为相似的组织并提高IP溯源的效率和准确性。用工控协议功能码的粗粒度统计特征和细粒度序列特征来量化攻击行为,采用粗糙集和聚类模型分别对2类特征进行建模,在此基础上分析蜜罐数据中的同源攻击。实验结果表明,该方法具有较高的准确率和召回率,结合威胁情报后能够在蜜罐
其他文献
研究了二维不对称两组分费米气体在零温时的相和相变,划分出不同极化率下正常相和Sarma相的区域.通过能隙和化学势在BCS-BEC渡越过程中的不连续性证明了量子拓扑相变的存在,
近段时间猪价出现了大幅的下跌.本刊不断接到读者电话。询问国家何时进行猪肉收储的问题。他们的询问透着焦急.甚至焦急的声音中包含着无助。今年迟迟未出台的生猪收储,是否映射
综述金属-空气电池中阴极催化剂的研究进展。分别从贵金属催化剂、金属氧化物催化剂、大分子金属螯合物、钙钛矿类催化剂及其他催化剂等方面,阐述催化剂对阴极催化能力的影响
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食
Back to yield
实时策略游戏的微操是指操纵多个作战单元以赢得胜利,针对传统搜索方法在面对大规模战斗场景时存在的搜索效率低下、搜索空间有限等问题,提出深度学习与在线搜索相结合的方法