- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《基于模拟数据集的字节频度入侵检测研究》.pdf
ComputerEngineeringandApplications计算机工程与应用
基于模拟数据集的字节频度入侵检测研究
翁 安
WENGGuang’an
华中科技大学 文华学院 计算机系 ,武汉 430074
DepartmentofComputerScience,WenhuaSchoolofHuazhongUniversityofScience Technology,W uhan430074,China
W ENG Guang’an.Simulationdatasetbased studyonbytefrequencyintrusiondetection.ComputerEngineering
andApplications,2014,50(12):96-99.
Abstract:Nowadaysthereisn’tyetadequatelycompetenttestdatasetforpayloadbasednetworkanomaly intrusion
detectionsystem.A simulationnetworkdatasetconstructionapproachbasedonvirtualkeywordsisproposed,andthebyte
rfequencydistributionbasedmodelsaretestedon it.Experimentresultsindicatethatthemethodprovidesdatasetwith
controllableabnormaldegree;detectionthresholddependsoncharacteristicofdatasetincludingpacketslengthdistribu—
tion,deviationofnormal/abnormalaccesstotrainingdata,etc.Thesinglepacketfrequencydistributionmodelismoresen—
sitivetothealterationofabnormaldegreeofpayloaddatathanconnectionbasedmode1.
Keywords:simulationdataset;bytefrequencydistribution;payloadanomalydetection;NetworkIntrusionDetectionSys-
tern(NIDS)
摘 要:为解决 目前网络 负载异常入侵检测领域缺乏有效、针对性的测试数据集的问题 ,提 出一种基于虚拟关键字
的构造模拟 网络数据集的方法。并用它对基于字节频度分布的异常检测模型进行 了测试分析。实验结果表明,模
拟数据集提供 了一种负载内容异常程度可控的测试数据集;检测阈值和网络环境的数据特性包括数据包尺寸分布
情况、异常和正常访问相对于训练数据的偏离程度等有关。单包频度分布模型相比连接模型对负载数据异常程度
的变动有更好的灵敏度。
关键词:模拟数据集;字节频度分布;负载异常检测;网络入侵检测系统
文献标志码:A 中图分类号:TP393.08 doi:103778/j.issn.1002.8331.1206.0455
1 引言 其效果与高阶 .grams并无显著差别。每个数据包可能
异常检测系统可以检测未知攻击,目前网络异常检 都具有独特的字节频度分布,可视为数据包的指纹 (fin.
测系统大多集中在对数据包的头部进行检测,对负载内 gerprint),从而可和其他数据包区分开 。也有以TCP连
容进行异常检测缺乏准确度和性能等各方面都可 以接 接为单位计算平均频度分布特性的。
受的方法。在入侵连接发送的一系列数据包内容中,可 另一种模型基于某种关键字的出现频度来计算正
能包含一些和平时不一样的字节或字节序列,比如某些 常和异常数据的特性 。关键字从数据包的负载内容
telnet命令 、特定的网络请求和远程缓冲溢 出所用的 拆分得来,为获得具有意义的关键字,使用特定于某种
shellcode等。目前 ,负载内容异常检测基本基于统计理 服务的分界符来拆分,例如,使用符号集 “?;八…”来拆
论,可归为两大类。
您可能关注的文档
- 《基于时间序列分析的频谱异常自主检测和稳健估计方法》.pdf
- 《基于时频二维竞争解决机制的光数据包交换节点性能分析》.pdf
- 《基于时频变换的同步发电机参数辨识方法》.pdf
- 《基于普通ER模型的多关系序列模式挖掘算法》.pdf
- 《基于景观镶嵌度指数的森林破碎化模式动态——以美国俄勒冈州为例》.pdf
- 《基于智能卡的远程用户匿名身份认证和密钥协商方案》.pdf
- 《基于曲线和点状奇异性的接触网用棒形瓷绝缘子外部缺陷的状态检测方法》.pdf
- 《基于最小二乘与粒子群算法的压力传感器动态补偿方法》.pdf
- 《基于最小作用量原理的岩石微振动方程及分析》.pdf
- 《基于最小信息熵损的KLPP算法在化工监控中的应用》.pdf
- 《基于模糊PID算法的船舶锚机控制系统设计》.pdf
- 《基于模糊三值模式的矿物浮选泡沫图像边缘检测方法》.pdf
- 《基于模糊数学和神经网络的上海市中小企业商务成本综合评价模型研究》.pdf
- 《基于模糊熵边缘信息同质性测度的对比度增强》.pdf
- 《基于模糊积分模型的农村生活污水处理模式综合评价方法》.pdf
- 《基于模糊综合评价和响应面法的苹果酒混菌发酵工艺优化》.pdf
- 《基于模糊聚类的我国主要港口物流效率分析》.pdf
- 《基于步行者视角的街道底层界面研究——以上海市淮海路为例》.pdf
- 《基于母线故障引起电压暂降的关键母线和脆弱母线辨识》.pdf
- 《基于氟切断硅氧键机理的氟离子化学计量测定器的研究进展》.pdf
最近下载
- 考研真题 中国药科大学710药学基础综合(一)历年考研真题汇编.docx VIP
- 2025云南省高等职业技术教育招生考试计算机信息类(技能考核)试题(F1).doc VIP
- 南通蓝印花布印染技艺 生活应用精品 门帘.ppt VIP
- 国网35条严重违章及其释义解读课件PPT.pptx VIP
- 2025年度神经内科五年发展规划.docx
- 14J936 变形缝建筑构造.docx
- 20S517- 排水管道出水口.pdf VIP
- 2025云南省高等职业技术教育招生考试计算机信息类(技能考核)试题(F5).doc VIP
- 2025-2030中国注意缺陷多动障碍(ADHD)疗法行业市场发展趋势与前景展望战略研究报告.docx
- 南通蓝印花布印染技艺 生活应用精品 服饰.ppt VIP
原创力文档


文档评论(0)