基于误用行为分析的网络前馈式入侵检测仿真
发布时间:2017-11-19 05:06
本文关键词:基于误用行为分析的网络前馈式入侵检测仿真
【摘要】:研究网络前馈式入侵行为检测问题,由于网络前馈式入侵行为与传统入侵行为最大的区别在于包含了众多不相干信息,形成了疑似多攻击环境,形成干扰。传统的入侵特征的检测需要逐个排除可疑入侵特征,需要对比大量的先验知识或历史知识,存在检测效率过低的问题。提出了融合误用行为分析的网络前馈式入侵检测方法,分析了检测网络误用行为的过程,依据网络误用行为会破坏数据包流量均衡的特征,设置网络误用行为相关性命题,采用概率论中的假设检验,针对网络误用行为,若置信区间不包含零点,说明网络存在前馈式入侵行为;否则网络不存在前馈式入侵行为。实验结果表明,改进方法有效解决多数据包协同合作的入侵问题,相比传统方法,检测速度和检测准确率明显较高。
【作者单位】: 内蒙古民族大学传媒学院;
【基金】:国家自然科学基金资助项目(61163034)
【分类号】:TP393.08
【正文快照】: 1引言随着计算机技术的发展,网络攻击入侵行为泛滥,网络安全已经成为一个受到广泛关注的问题,入侵检测逐渐成为网络安全分析的关键内容[1,2]。在网络安全问题逐渐增加的今天,采用合理的方法,迅速、有效的检测出各类新的入侵行为,对于确保系统和网络安全具有重要意义[3]。网络,
本文编号:1202386
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1202386.html