检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]天津理工大学计算机科学与工程学院,天津300384
出 处:《信息记录材料》2023年第2期242-245,共4页Information Recording Materials
基 金:大学生创新创业训练计划项目(202110060104)。
摘 要:攻击者通过低速端口扫描攻击能够获取相关的重要信息,从而对用户造成严重威胁,因此通过低速端口扫描检测来抵御相应的攻击是十分必要的。现有的低速端口扫描检测模型,只能基于增量过滤算法进行检测,需要训练大量的数据才能检测出此类攻击,存在耗费大量人力、运行时间长等问题。本文针对低速端口扫描的时间持续性和特征分散性的特点,提出了一种在软件定义网络(software define network,SDN)的架构下采用长短期记忆网络(long shortterm memory,LSTM)的低速端口扫描攻击检测模型。实验结果表明,该算法能够在SDN环境中检测网络行为,并且准确率达到了99.49%,因此能够有效检测出低速端口扫描攻击。
关 键 词:低速端口扫描 时间持续性 特征分散性 软件定义网络 长短期记忆网络
分 类 号:TP30[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.19.234.118