HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于数据包负载的网络入侵检测

作者:王瑞杰; 冯雁; 龙小飞有效载荷异常检测入侵检测马氏距离

摘要:通过分析正常的网络数据流负载的字节统计分布,提出了一个基于网络数据包负载的异常检测模型,模型的产生完全是自动的、无监督的和高效的.模型训练阶段,针对特定主机的每一个端口,计算经过该端口的数据包负载的字节出现频率的平均值和标准差,根据计算结果产生统计分布检测模型.检测阶段,利用马氏距离计算新的数据和训练阶段产生的统计模型的相似性,根据计算结果和距离临界值的比较检测入侵.使用1999DARPA IDS数据集对所建模型进行测试,结果显示该模型对于检测某些针对特定的端口的攻击有效,特别是在检测80端口的数据包时,正确率几乎达到100%,而错误率为0.1%.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

服装学报

《服装学报》(CN:32-1864/TS)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《服装学报》以纺织科学为办刊的学科基础,以"工程科技与设计艺术交融"为特色,以服装材料、工程技术及设计文化为特色栏目,兼顾学科融合与文化传承,有力地诠释了服饰的文化意蕴,使期刊社会价值注入新的文化因子。

杂志详情