应用层异常检测方法研究

来源 :计算机科学 | 被引量 : 0次 | 上传用户:chenchao198339
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前绝大部分异常检测方法只利用数据包的头部信息来检测网络攻击,即仅仅从网络层、传输层来分析网络的异常情况。而研究表明现在的网络攻击主要发生在应用层,因此从应用层来分析网络异常的研究就显得十分重要。首先介绍了入侵检测和异常检测的研究现状,突出强调了应用层异常检测的重要性,接着详细介绍了目前几种主要的应用层异常检测方法,最后讨论了应用层异常检测所面临的挑战。
其他文献
不确定环境下MAS生成协作策略的复杂度关系到协作任务能否成功实现。为降低马尔可夫决策模型生成MAS协作策略的复杂度,减少协作通信量,改进了可分解MDP模型生成策略树的方法。
目前可拓变换推理中的可拓变换主要依靠历史资料、人为指定或过往经验来进行,这大大制约了可拓变换在智能化推理中的应用。为解决此问题,提出了一种基于粗糙集数据分析的可拓
无线传感器网络中的数据传输模式主要是多对一的。由于传感器节点资源严重受限、通信链路易受干扰等因素,使得拥塞问题十分严重。而传统的传输控制协议,不管是有线网络上的还是
循环并行化是OpenMP并行化程序中最重要的部分,线程数、循环体大小、调度策略等是并行化过程需要考虑的主要因素。为了在调度开销与负载均衡之间获得更好的权衡,在OMPi编译器
为了改善文本聚类的质量,得到满意的聚类结果,针对文本聚类缺少涉及概念的内涵及概念间的联系,提出了一种基于本体相似度计算的文本聚类算法TCBO(Text Clustering Basedon Ont
虽然静态传感器节点计算能力和通信能力较差,但是它们具有自己独特的特征,可以获取比较稳定的临域节点信息。利用这个特征可以检测网络异常情况以及临域节点的通信行为,为传感器
目前副本策略已经被广泛地应用于提高P2P系统的性能和可扩展性。随着越来越多的业务的发展,需要文件更新频繁以及网络的高度动态性,使得副本的一致性维护亦变得越来越重要。针
基因表达数据的出现,为人类从分子生物学的角度研究和探索癌症的发病机理提供了广阔的前景,利用基因表达数据发现与癌症相关的基因对于癌症的诊断和治疗具有重要的意义。在过
SOA是一种构建软件系统的设计方式,指导着软件设计的整个生命周期。随着SOA的广泛部署,用户在其服务功能需求得到满足的同时,也越来越关注非功能性需求,如服务质量属性。SOA的基