摘要 : 在攻击调查领域,为应对依赖爆炸和语义鸿沟的挑战,日志融合通过引入多层级日志的丰富语义得到系统实体之间细粒度的因果关系,以逼近实际的执行历史.然而,由于审计日志的系统调用和应用日志的程序消息被用来推断复杂的系统状态,基于日志融合的攻击调查... 展开
作者 | 陈昌骅 万海 赵曦滨 |
---|---|
作者单位 | |
期刊名称 | 《中国科学:信息科学》 |
期刊英文名称 | 《Scientia Sinica(Informationis)》 |
页码/总页数 | P.2157-2180 / 24 |
语种/中图分类号 | 汉语 / TP309 |
关键词 | 攻击调查 对抗攻击 日志融合 控制流图 数据流图 |
DOI | 10.1360/SSI-2024-0042 |
基金项目 | 国家自然科学基金(批准号:62076146,U20A6003,62021002,6212780016);工信部产业技术基础公共服务平台项目“城市轨道交通装备信号系统检测及安全评估公共服务平台”(批准号:2022-233-225);国家重点研发计划(批准号:2023YFB3307500)资助项目。 |
机标主题词 / 分类号 | 日志文件;攻击;语义 / TP311.1;B84;H030 |