一种面向混合攻击的网络异常检测方法  

Network-Based Anomaly Detection Approach to Mixed Attacks

在线阅读下载全文

作  者:刘卫国[1] 邹美群[1] 

机构地区:[1]中南大学信息科学与工程学院,湖南长沙410083

出  处:《计算机系统应用》2009年第10期175-178,共4页Computer Systems & Applications

基  金:国家自然科学基金(60773013);湖南省自然科学基金(07JJ5078)

摘  要:考虑网络攻击的多样性,改进了异常检测中的特征提取及特征处理方法。该方法提取数据包的头部和应用层的数据,并将离散型和连续型特征分开进行处理。离散型特征采用基于时间的统计模型,连续型特征采用参数估计方法。实验采用1999 DARPA数据集,结果表明在保持低虚警率的情况下提高了多种攻击的综合检测率。

关 键 词:网络异常检测 混合攻击 特征提取 特征处理 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP391.41[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象