网络入侵早期检测方法的研究与实现  被引量:10

Study and Implementation of Early Network Intrusion Detection Method

在线阅读下载全文

作  者:刘白璐[1] 杨雅辉[1] 沈晴霓[1] 张英[1] 

机构地区:[1]北京大学软件与微电子学院,北京102600

出  处:《计算机工程》2013年第7期1-6,共6页Computer Engineering

基  金:国家自然科学基金资助项目(61070237;61073156)

摘  要:在网络入侵发生的早期进行检测对于提高在线入侵检测系统的实时性至关重要。针对网络入侵的早期检测,提出一组描述网络入侵早期行为的特征,设计早期特征在线提取算法。采用GHSOM神经网络算法作为分类器,实现基于神经网络的在线入侵早期检测系统。实验结果证明,该方法对绝大多数攻击的早期检测率在80%以上。与非早期检测相比,可优化在线检测的实时性,提高检测率。It is important to improve the real-time of online intrusion detection system in the early stage of network intrusion. Aiming at the early detection on network intrusion that detects the anomaly traffic at beginning phase of network attack, feature is extracted to describe the behavior of network invasion, and the algorithm of extraction is designed. An online intrusion detection system is represented based on the algorithm of GHSOM. Experimental result proves that most attacks' early detected ratio is above 80% used by this method, and early detection optimizes speed and efficiency of online intrusion detection system.

关 键 词:入侵早期检测 早期特征 入侵行为 神经网络 特征提取 网络安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象