《基于模拟数据集的字节频度入侵检测研究》.pdfVIP

《基于模拟数据集的字节频度入侵检测研究》.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《基于模拟数据集的字节频度入侵检测研究》.pdf

ComputerEngineeringandApplications计算机工程与应用 基于模拟数据集的字节频度入侵检测研究 翁 安 WENGGuang’an 华中科技大学 文华学院 计算机系 ,武汉 430074 DepartmentofComputerScience,WenhuaSchoolofHuazhongUniversityofScience Technology,W uhan430074,China W ENG Guang’an.Simulationdatasetbased studyonbytefrequencyintrusiondetection.ComputerEngineering andApplications,2014,50(12):96-99. Abstract:Nowadaysthereisn’tyetadequatelycompetenttestdatasetforpayloadbasednetworkanomaly intrusion detectionsystem.A simulationnetworkdatasetconstructionapproachbasedonvirtualkeywordsisproposed,andthebyte rfequencydistributionbasedmodelsaretestedon it.Experimentresultsindicatethatthemethodprovidesdatasetwith controllableabnormaldegree;detectionthresholddependsoncharacteristicofdatasetincludingpacketslengthdistribu— tion,deviationofnormal/abnormalaccesstotrainingdata,etc.Thesinglepacketfrequencydistributionmodelismoresen— sitivetothealterationofabnormaldegreeofpayloaddatathanconnectionbasedmode1. Keywords:simulationdataset;bytefrequencydistribution;payloadanomalydetection;NetworkIntrusionDetectionSys- tern(NIDS) 摘 要:为解决 目前网络 负载异常入侵检测领域缺乏有效、针对性的测试数据集的问题 ,提 出一种基于虚拟关键字 的构造模拟 网络数据集的方法。并用它对基于字节频度分布的异常检测模型进行 了测试分析。实验结果表明,模 拟数据集提供 了一种负载内容异常程度可控的测试数据集;检测阈值和网络环境的数据特性包括数据包尺寸分布 情况、异常和正常访问相对于训练数据的偏离程度等有关。单包频度分布模型相比连接模型对负载数据异常程度 的变动有更好的灵敏度。 关键词:模拟数据集;字节频度分布;负载异常检测;网络入侵检测系统 文献标志码:A 中图分类号:TP393.08 doi:103778/j.issn.1002.8331.1206.0455 1 引言 其效果与高阶 .grams并无显著差别。每个数据包可能 异常检测系统可以检测未知攻击,目前网络异常检 都具有独特的字节频度分布,可视为数据包的指纹 (fin. 测系统大多集中在对数据包的头部进行检测,对负载内 gerprint),从而可和其他数据包区分开 。也有以TCP连 容进行异常检测缺乏准确度和性能等各方面都可 以接 接为单位计算平均频度分布特性的。 受的方法。在入侵连接发送的一系列数据包内容中,可 另一种模型基于某种关键字的出现频度来计算正 能包含一些和平时不一样的字节或字节序列,比如某些 常和异常数据的特性 。关键字从数据包的负载内容 telnet命令 、特定的网络请求和远程缓冲溢 出所用的 拆分得来,为获得具有意义的关键字,使用特定于某种 shellcode等。目前 ,负载内容异常检测基本基于统计理 服务的分界符来拆分,例如,使用符号集 “?;八…”来拆 论,可归为两大类。

您可能关注的文档

文档评论(0)

ghfa + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档