本文在安全事件的时间语义及上下文语义关系分析的基础上,建立语义攻击树模型,提出了增强非确定有限树自动机处理策略及其算法,并建立了事件检测系统框架。关键词:语义攻击树, 安全事件, 树自动机 目前网络安全问题日益严重,分析网络安全事件,建立安全事件模型,对于保障网络安全至关重要。合理的安全事件模型能准确描述事件特征及关系,避免二义性;实现安全事件知识共享,降低分析的复杂度;通过对已知事件模型分析挖掘能发现未知攻击。 本文在对安全事件时间语义及上下文语义关系分析的基础上,建立安全事件模型——语义攻击树,用增强非确定树自动机进行处理。
猜您喜欢
评论