HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

用于感知局域网攻击的离散事件系统研究

作者:张冰冰离散事件系统网络安全

摘要:由于地址解析协议(ARP)是无状态协议,且由主机发送的任何IP-MAC配对时在未经验证的情况下被接受,由此可能被局域网(LAN)中的恶意主机利用。针对该问题,文中提出了用于LAN攻击的入侵检测系统的离散事件系统。通过在ARP分组序列的基础上,在正常和攻击状态下为LAN建立离散事件系统模型;使用主动ARP检测以在正常和攻击状态下创建不同的ARP事件;随后,构建离散事件系统检测器,根据检测到的ARP事件确定LAN是否处于正常或攻击状态。文中所提出的方案在测试平台中被成功实现。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子科技

《电子科技》(CN:61-1291/TN)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《电子科技》主要刊登电子科学技术领域中的新发明、新技术、新设计、新工艺、新材料、新产品以及实用技术方面的技术论文、综述等稿件。

杂志详情