HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于Netflow的内网安全检测研究

作者:邓守勋; 张承钿netflow逻辑回归网络扫描dos攻击数据收集数据泄露

摘要:伴随网络规模的发展及系统复杂度的提升,实时检测并保障内网网络环境安全已经成为日益严峻且亟待解决的问题。对此,设计一种基于Netflow流数据分析的内网安全检测方法。以源IP作为研究对象,从网络攻击的角度入手,挖掘出内网安全问题中Netflow数据的表现形式。根据IP访问的异常行为,通过实践模拟出相应网络安全问题。分析提取其特征向量,使用逻辑回归等算法,检测如网络扫描、DoS攻击、数据收集及数据泄漏等IP异常访问行为。通过对不同环境的运维点数据对检测方法进行验证,可准确发现IP行为存在的问题。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机应用与软件

《计算机应用与软件》(CN:31-1260/TP)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《计算机应用与软件》主要面向从事计算机应用和软件技术开发的科研人员、工程技术人员、各大专院校师生等。致力于创办以创新、准确、实用为特色,突出综述性、科学性、实用性,及时报道国内外计算机技术在科研、教学、应用方面的研究成果和发展动态的综合性技术期刊,为国内计算机同行提供学术交流的平台。

杂志详情