检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《计算机系统应用》2017年第8期243-246,共4页Computer Systems & Applications
基 金:教育部基金项目(NGII20150404)
摘 要:Linux防火墙为开发人员提供了一种可扩展的机制.本文通过对支持向量机原理的深入研究,提出了基于SVM的Linux防火墙系统的设计与实现.利用Netfilter框架捕获网络数据包,在用户态通过支持向量机算法模块对异常网络流量进行分类,并动态的添加Iptables规则,从而抵御网络攻击.实验证明,该系统模型对异常流量的分类有很高的精确度,因此SVM算法在Linux防火墙中的应用是可行的.Linux firewall provides a scalable mechanism for developers. After a thorough research of SVM principle, this paper, proposes the design and implementation of Linux firewall system based on SVM. The Netfilter framework is used to capture network packets. In the users' space, anomaly network traffic is classified by support vector machine algorithm module and the rules of Iptables are added dynamically. Thus, the function of defending network attacks is realized. The experimental results demonstrate that the proposed system model has high detection accuracy for the classification of abnormal traffic. It proves that the SVM algorithm is feasible and effective in Linux firewall.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.49