首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    06.NDSS20 UNICORN: Provenance-Based Detector for APTs

    因此,我们检测到两种形式的异常行为: 不符合现有聚类的概要 聚类之间的无效转换 Ⅴ.实现 本文实现使用图形处理框架GraphChi,在C++中实现了UNICORN的图形处理算法,在Python中实现了数据解析和建模组件...GraphChi是一个基于磁盘的系统,它可以在一台计算机上高效地计算具有数十亿条边的大型图。使用GraphChi,UNICORN可以在不需要将整个溯源图存储在内存中的情况下获得高效的分析性能。...UNICORN依赖于GraphChi的两个重要特性: GraphChi使用一个并行滑动窗口(PSW)算法将形分割成碎片,每个碎片中的边数大致相同;它并行计算每个碎片。...UNICORN利用GraphChi对流图的高效计算。 Ⅵ.实验评估 我们分析了大约1.5TB的系统监控数据,其中包含来自各种跟踪系统的操作系统级溯源记录,证明了我们的方法的适用性。

    1.5K30
    领券