一種擬態(tài)構造的Web威脅態(tài)勢分析方法
摘要:基于裁決差異性判別進行威脅推測是擬態(tài)防御系統(tǒng)屏蔽和阻斷攻擊威脅的重要機制,然而現(xiàn)有的擬態(tài)裁決機制無法對擬態(tài)防御系統(tǒng)安全態(tài)勢進行有效歸納分析和威脅管控。為此,以擬態(tài)Web服務系統(tǒng)為例,將網絡態(tài)勢感知技術融入到擬態(tài)防御架構中,提出一種改進的Web威脅態(tài)勢分析方法。對多層次的擬態(tài)裁決告警日志進行數(shù)據關聯(lián),挖掘及分類融合提取的特征數(shù)據信息,并對不同類型的分類數(shù)據進行可視化展示。實驗結果表明,該方法能夠顯示擬態(tài)防御系統(tǒng)的安全狀態(tài),及時獲悉異常執(zhí)行體的運行情況,從而實現(xiàn)對擬態(tài)防御系統(tǒng)的安全態(tài)勢進行分析與評估。
注: 保護知識產權,如需閱讀全文請聯(lián)系計算機工程雜志社