检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:么耀宗[1] 李德昌[1] 李慧盈[1] 金星[2]
机构地区:[1]吉林大学计算机科学与技术学院,长春130012 [2]吉林大学软件学院,长春130012
出 处:《计算机工程与应用》2007年第23期164-166,共3页Computer Engineering and Applications
基 金:国家科学技术部重点项目(No.2003DIA5G028);吉林大学博士生创新基金项目(No.503042)
摘 要:通过分析现有的入侵检测方法,提出了一个基于无监督Hebb规则的入侵检测方法。此方法采用高效的抓包工具抓取计算机网络数据包;根据抓取到的网络数据包的信息定义行为变量;根据无监督的Hebb规则构建网络行为模型;采用Hamming距离进行检测。实验证明该方法能够正确地构造网络行为模型,并能准确地检测出异常行为。Through analyzing existing intrusion detection methods ,an unsupervised Hebb rule based intrusion detection method is put forward.All the network data grams can be caught through an efficient method.The network behavior variables are defined by the caught data gram information.Hebb rule is used to build the network behavior model.After building the behavior model,intru- sion behavior can be detected through Hamming distance method.The experimental results prove that the intrusion detection method based on Hebb rule can correctly build the network behavior model and detect abnormal behavior in local area network accurately.
关 键 词:入侵检测 HEBB规则 数据包 HAMMING距离
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.90