• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

刘解放 (刘解放.) | 赵斌 (赵斌.) | 周宁 (周宁.)

收录:

CQVIP PKU CSCD

摘要:

网络入侵检测系统使用大量特征集来识别入侵,需要处理庞大的网络流量,目前大多数现有的系统缺乏实时异常检测能力.提出了一种基于有效载荷的多级实时入侵检测系统,它首先采用n-gram分析网络数据包有效载荷来构建特征模型,进行数据准备;其次采用3级迭代特征选择引擎进行特征子集选择,其中主成分分析用于数据的预处理,并结合累积能量、平行分析和碎石检验进行主成分选择;最后采用马氏距离图发现特征间及数据包间隐藏的相关性.马氏距离的差异性准则用来区分正常或攻击数据包.通过DARPA 99和GATECH数据集验证了该系统的有效性,用Web应用程序流量验证了其模型,用F值评估了其检测性能.与目前同类主流的两款入侵检测系统进行了对比试验,结果表明:该系统提高了检测精度,降低了误报率和计算复杂度.与中型企业网的真实场景相比,它具有1.3倍的高吞吐量.

关键词:

N-gram 主成分分析 入侵检测 数据预处理 迭代特征选择 马氏距离图

作者机构:

  • [ 1 ] [刘解放]盐城工学院
  • [ 2 ] [赵斌]北京工业大学
  • [ 3 ] [周宁]盐城工学院

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

相关文章:

来源 :

计算机科学

ISSN: 1002-137X

年份: 2014

期: 4

卷: 41

页码: 126-133

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 3

中文被引频次:

近30日浏览量: 2

归属院系:

在线人数/总访问数:5344/2968461
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司