基于隐Markov模型的协议异常检测

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:zelda999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是网络安全领域的研究热点,协议异常检测更是入侵检测领域的研究难点.提出一种新的基于隐Markov模型(HMM)的协议异常检测模型.这种方法对数据包的标志位进行量化,得到的数字序列作为HMM的gray,从而对网络的正常行为建模.该模型能够区分攻击和正常网络数据.模型的训练和检测使用DARPA1999年的数据集,实验结果验证了所建立模型的准确性,同现有的基于Markov链(Markov chain)的检测方法相比,提出的方法具有较高的检测率.
其他文献
文件系统中的TOCTTOU缺陷是类Unix操作系统面临的一个严重安全问题,现有的静态检测方法具有很高的误报率.原因有2点:一是对导致TOCTTOU缺陷的函数对缺乏精确定义和分析;二是分
近10年来,布尔可满足性(SAT)求解技术飞速发展,并已经成功应用于模型检验、定理证明等领域,特别是在限界模型检验(BMC)中取得了明显的进展,然而,由于命题逻辑公式的长度随系统规
在我国大力提倡职业教育的今天,人们已经认识到了职业教育对我国经济发展的重要性,但我国职业教育的发展起步较晚,还存在许多有待改进、增强的地方。我国职业教育与国外相比,存在
据报道,英特尔宣布计划开发针对超级电脑市场的新型芯片,代号为Knights Corner的新芯片将有50个内核,并采用22纳米制程生产.10多年来,多数超级电脑一直都使用英特尔和AMD的x86芯片
面对网络谣言传播的现实,美国各界正在积极寻求解决办法,利用新技术手段识别谣言、澄清谣言是其中一项值得关注的探索.美国国防部高级研究项目局去年7月宣布将启动“战略通信中
“讲义气”是中国传统美德,在生产落后、权为私有、平等缺失的传统社会中,对于弱势个体团结起来、互帮互助、共同反抗强权、应对自然灾害、共度难关起到了积极的道德引领作用。
针对传统支持向量聚类(support vector clustering,SVC)的高耗费和低性能弊端,提出了简约支持向量聚类算法(reduced support vector clustering,RSVC).RSVC的核心是简约策略和新
本文说明了我国法制计量的相关要求,以及企业计量工作与质量管理体系的相互关系,进而讨论了企业如何在ISO9001质量管理体系中落实计量工作,建立并完善企业计量管理体系,从而
在计算机图形学与虚拟现实技术领域中,自然现象的模拟作为一个难点得到了广泛的关注和研究.液体是一种最为常见的自然现象,对此类现象的建模具有极大的应用价值.传统的液体建模方法是基于物理的建模方法,但计算量较大.随着相机等采集设备的发展,出现了基于采集数据的液体建模方法.回顾了近年来国内外在液体采集和建模仿真方面的发展情况和研究进展;分析并总结了针对不同研究对象所采用的建模方法;最后提出液体采集与建模技
研究了开源软件的网络结构中3节点子图的显著性,发现软件规模越大局部结构的网络化趋势越显著.树型的3节点子图呈现下降趋势,在封闭的3节点子图中,除部分趋势不显著外,大都呈