【摘 要】
:
随着信息技术的快速发展,信息的安全问题面临前所未有的挑战,互联网安全受到人们越来越多的重视。在纷繁复杂的网络入侵行为中,端口扫描往往是攻击者行动的第一步,攻击者向目
论文部分内容阅读
随着信息技术的快速发展,信息的安全问题面临前所未有的挑战,互联网安全受到人们越来越多的重视。在纷繁复杂的网络入侵行为中,端口扫描往往是攻击者行动的第一步,攻击者向目标网络或主机的端口发起试探性访问,为进一步的攻击行为收集情报。因此,检测网络中的端口扫描行为对于保护目标网络或主机的安全具有重要作用,不仅可以发现潜在的危险和攻击者,为受保护系统提供预警,同时在蜜罐系统、电子取证等多个领域也存在合理的用途。传统的端口扫描检测系统多是基于简单的时间窗阈值机制,然而随着扫描技术的发展,这种检测机制很容易被有经验的攻击者逃避。研究者们开始从更为精准的规则设定、概率统计、流量异常分析、甚至视觉等方向提出新的检测算法,然后并没有某一种检测算法能够适用于所有的实际环境同时提供较好的检测性能。本文通过对基于序列假设(TRW)的检测算法的研究,在原算法的基础上提出一种改进的方案,同时又结合了检测系统的实际应用环境,利用Dempster-Shafer证据理论将改进后的基于序列假设的检测算法和基于端口分布特征的检测算法的结果进行数据融合,作为应用在实际系统中的端口扫描检测模型。以提高在实际网络环境中针对端口扫描的检测成功率,同时将误报率控制在合理的范围内。为了验证算法,文中选用了两个测试数据集进行实验,将原始的基于序列假设(TRW)的检测算法、改进后的基于序列假设的检测算法和经过数据融合之后的检测算法进行了比较,从而验证了本文算法的正确性和有效性。
其他文献
本论文选题来自国家科技部2003年“国际科技合作重点项目计划”中的“阿尔法磁谱仪(AMS)轨迹探测器热控制系统的研制”项目,其中的AMS是指由15个国家的56个研究机构合作承担的
随着移动互联网技术以及目前移动硬件设备的飞速发展,云计算作为当前计算机科学最热门的方向,迎来了与移动互联网的结合。移动云计算身享移动网络与云计算两方面特点所带来的
差分脉冲编码调制(DPCM),作为预测编码中最常用的一种方法,由于其算法简单,易于硬件实现,在图像压缩编码中得到了广泛的应用。然而,对于采用线性预测方法的DPCM系统,其预测值
本文研究了面向MPEG系列标准的视频水印技术及其应用问题。论述了视频水印技术与视频压缩算法的基本原理、特点。MPEG-4视频水印研究在数字版权保护等领域的价值。讨论了MPEG
目标分割一直是计算机视觉中的关键问题。主动形状模型(ASM)是一种以训练和统计分析为基础的模型分割方法,它在样本的形变模式驱动下迭代地调整模型的形状和拟合目标的边界,具
移动通信基站节能省耗是目前无线通信研究的一个重要研究方向。车载网络把行驶的车辆节点都转化成为移动的无线节点,利用车辆间数百米内的短距离通信,组成一个大范围的无线移
随着近年来移动通信技术的不断成熟与发展,人们在生活中对无线通信的依赖变得越来越强,同时也对移动通信技术提出了越来越高的要求,3G技术已经逐渐不能适应用户的高带宽、低
近年来,无线通信技术得到了迅猛发展,各种无线接入技术层出不穷,随着无线网络部署的日益密集化,无线网络重叠覆盖的现象越来越普遍,不同制式网络之间的重叠覆盖形成了异构的
2004年12月IMO MSC第79次会议正式通过SOLAS公约第V章的修正案,强制要求在2010年7月1日以后,所有从事国际航行的船舶必须至少安装有S-VDR或VDR。驾驶室声音和通讯声音是VDR或
软件无线电技术经过多年的研究和发展,已经逐步进入了商业化的应用中,具有广阔的应用前景。软件无线电通过建立一个通用的硬件可再编程平台,使用宽带ADC在靠近天线的地方进行