检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:杨照芳[1]
机构地区:[1]西南大学计算机与信息科学学院,重庆400715
出 处:《微计算机信息》2006年第08X期175-176,226,共3页Control & Automation
基 金:国家自然科学基金(基金号:70272002);西南大学科技基金资助项目(SWNUQ2004030)
摘 要:基于自组织映射网络聚类算法,提出HTTP隧道攻击异常检测模型,讨论HTTP连接样本特征、SOM网络分步优化训练、漏报与误报率的平衡等问题,实现模型并对检测结果进行验证,结果表明系统较好地识别了正常HTTP连接和HTTP隧道连接,漏报/误报率达到最佳平衡。Propose a new self-organizing neural model that performs anomaly detection of HTTP tunnelling activities; discuss the features of HTTP connections, the optimization of SOM training, and the reduction of false-positive/false-negative. Experimental results are reported, which show that the new model has distinguished normal HTTP connection and HTTP tunnel connection well, and false-positive/false-negative reaches best balance.
分 类 号:TP302.1[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28