基于转移和频率特征的协议异常检测  被引量:2

Protocol Anomaly Detection Based on Transition and Frequency of Attribute

在线阅读下载全文

作  者:赵静[1] 黄厚宽[1] 田盛丰[1] 纳跃跃[1] 

机构地区:[1]北京交通大学计算机与信息技术学院,北京100044

出  处:《北京交通大学学报》2009年第5期104-108,共5页JOURNAL OF BEIJING JIAOTONG UNIVERSITY

基  金:国家自然科学基金资助项目(60442002);北京交通大学科技基金项目资助(2006XM007)

摘  要:协议异常检测是目前入侵检测领域研究的新方向.本文研究状态的转移特性和频率特性,在此基础上建立模型进行协议异常检测.模型的训练和检测使用DARPA 1999年的数据集,实验结果验证了所建立模型的准确性.A protocol anomaly detection is the new research topic in current intrusion detection field. The transition and frequency properties were studied in this paper. The protocol anomaly detection was then set up. The model's correctness and effectiveness is demonstrated by experiments used MIT Lincoln Laboratory 1999 DARPA Intrusion Detection Evaluation Data Set.

关 键 词:入侵检测 异常检测 协议异常检测 隐马尔科夫模型 支持向量机 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象