基于负载语法分析的异常入侵检测技术研讨.pdfVIP

  • 1
  • 0
  • 约8.77千字
  • 约 4页
  • 2018-01-11 发布于广东
  • 举报

基于负载语法分析的异常入侵检测技术研讨.pdf

基于负载语法分析的异常入侵检测技术研究鬻 李勃1,张卫东2,李晓飞1 1鲁东大学计算机科学与技术学院烟台264025 2鲁东大学物理与电子工程学院烟台264025 摘要:网络安全问题是目前的一个研究热点,入侵检测系统探测已知的入侵模式方面是十分高效的,然而它们的不足是不能 识别新类型的攻击。本文提出的基于对负栽进行语法分析的异常检测技术,简称为GAD。它采用一种自动而高效的方式对 正常的网络行为进行建模。在学习阶段,首先计算流向某个站点的传输流的框架字节频率分布和标准偏差;在检测阶段,使 用Mahalanobis距离来计算当前检测到与预计算框架的数据之间的相似度;最后检测器将结果再与一个阈值进行比较。如果 超过了阈值的水平就生成入侵警报。 关键词:语法分析,入侵检测,Mahalanobis距离,负裁审计 ResearchonAnomalousIntrusionDetection Technology BasedonGrammarAnaisof lys Payload ● Li Xiaofeil Weidon92,Li 130I,Zhang 1Schoolof Sdeneeand Yantai264025 University Computer Technology,Ludong 2Schoolof andElectronics Yantai264025 Physics Engineering,LudongUniversity lib031680@lsohu.001n Ad3sttact:Withthe ofIntemet.theresearchOnnetwork hadk螂mhot.11地intrusiondetection rapiddevelopment security SySt日n doesa in knownintnmonInodIeI.Butit锄’t thenew 0f goodjob distinguishtypeintrmi∞.Inthis detecting p{Ip目,、陀proposed on 删0.16innu鼢detectionbased of nxdeIsthenormal of technologygrammaranalysismykⅪd(GAD).It applicationpayload networktrafficina automaticand dfeeientfashion.It a a distil. fully very first(x]mputeduringtraimgphaseprofile

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档