基于数据包负载的网络入侵检测

来源 :江南大学学报(自然科学版) | 被引量 : 0次 | 上传用户:ciweiqiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过分析正常的网络数据流负载的字节统计分布,提出了一个基于网络数据包负载的异常检测模型,模型的产生完全是自动的、无监督的和高效的.模型训练阶段,针对特定主机的每一个端口,计算经过该端口的数据包负载的字节出现频率的平均值和标准差,根据计算结果产生统计分布检测模型.检测阶段,利用马氏距离计算新的数据和训练阶段产生的统计模型的相似性,根据计算结果和距离临界值的比较检测入侵.使用1999DARPA IDS数据集对所建模型进行测试,结果显示该模型对于检测某些针对特定的端口的攻击有效,特别是在检测80端口的数据包时,
其他文献
随着科学技术的发展和社会的全面进步,推动建筑、工业以及许多的新兴产业飞速发展,在这一过程中,必不可少焊接这项工艺技术。焊接质量是否优良,直接决定着焊接物的实用性、安全性
目的调查中年脑梗死患者疾病不确定感状况,并分析影响因素。方法采用Mishel疾病不确定感量表(Mishel’s uncertainty in illness scale,MUIS)、一般情况调查问卷对60例30~50岁的
根据Mironenko的反射函数理论,研究了竞争种群模型具有满足特定关系式的反射函数和存在周期解的充要条件,得到了此条件下竞争种群模型的反射函数的具体表达式和周期解的稳定
为了实现小型超声波电机的位置控制,提出了一种采用永磁体和霍尔元件的步距角检测机构,并介绍了基于DSP的超声波电机步进定位控制系统.该步进定位控制系统具有结构简单、精度
目的研究局部亚低温对急性脑出血患者血中神经元特异性烯醇化酶(neuron-specific enolase,NSE)及超敏C反应蛋白(high sensitivity C-reactive protein,hsCRP)的影响,探讨局部亚低
在水暖工程的改造过程中,做好监督管理工作,对于整个的改造都具有十分重要的意义。水暖工程的改造效果与施工人员的技术水平有着密切的联系,因此,要求施工人员在设计、招标、
中国科技网讯据物理学家组织网近日报道,美国加州大学洛杉矶分校(UCLA)妇产科研究人员分离出一群初级的抗压人类多能干细胞,其能很容易地从脂肪组织中采集,也能分化成人体内的多种
目的探讨基层医院卒中单元对初次轻-中度大脑中动脉梗死后近期生存质量的影响。方法以收住我科卒中单元的55例患者为观察组(卒中单元组).收住我科普通病房及市三院老年科的61例
目的动态观察急性脑梗死(ACI)患者血清血管性假血友病因子(vWF)的表达,并探讨其与神经功能缺损程度及年龄、性别等方面的相关性。方法应用ELISA动态观察52例ACI患者血清vWF的变化
为获取疲劳振动试验机的模态参数及其在动态载荷下达到稳态时输出端的应力及应变,采用有限元方法,利用ANSYS软件对一给定结构参数的疲劳试验机进行三维实体建模,并进行模态分