本文已被:浏览 1572次 下载 3658次
Received:January 19, 2009
Received:January 19, 2009
中文摘要: 考虑网络攻击的多样性,改进了异常检测中的特征提取及特征处理方法。该方法提取数据包的头部和应用层的数据,并将离散型和连续型特征分开进行处理。离散型特征采用基于时间的统计模型,连续型特征采用参数估计方法。实验采用1999 DARPA数据集,结果表明在保持低虚警率的情况下提高了多种攻击的综合检测率。
中文关键词: 网络异常检测 混合攻击 特征提取 特征处理
Abstract:
keywords:
文章编号: 中图分类号: 文献标志码:
基金项目:国家自然科学基金(60773013);湖南省自然科学基金(07JJ5078)
Author Name | Affiliation |
刘卫国 | 中南大学 信息科学与工程学院 湖南 长沙 410083 |
邹美群 |
Author Name | Affiliation |
刘卫国 | 中南大学 信息科学与工程学院 湖南 长沙 410083 |
邹美群 |
引用文本:
刘卫国,邹美群.一种面向混合攻击的网络异常检测方法①.计算机系统应用,2009,18(10):175-178
.Network-Based Anomaly Detection Approach to Mixed Attacks.COMPUTER SYSTEMS APPLICATIONS,2009,18(10):175-178
刘卫国,邹美群.一种面向混合攻击的网络异常检测方法①.计算机系统应用,2009,18(10):175-178
.Network-Based Anomaly Detection Approach to Mixed Attacks.COMPUTER SYSTEMS APPLICATIONS,2009,18(10):175-178