原文服务方: 西安交通大学学报       
摘要:
从面向连接的角度出发,以Petri网为工具,建立了TCP协议异常检测模型.该模型以TCP协议的状态变迁图为基础,并根据协议规范可对传输报文的标志位进行系统的分析,从而识别出标志位非法组合构成的畸形报文(FIN-RST报文).模型中规定了各种状态下可接收的标志位集合,同时还细化了各状态下的超时异常,据此可准确地检测出各种异常,以抵御已知和未知的非法行为.利用该模型不仅可发现已知异常事件,还可对未知漏洞进行防范.通过实验发现,网络中的错误标志位报文、端口扫描以及DOS攻击产生的异常流量将占到总流量的10%以上.
推荐文章
基于有色Petri网模型的安全协议检测方法
有色Petri网
CPN Tools
安全协议
Needham-Schroedor公钥协议
建模
安全协议扩展Petri网模型及检测
安全协议
Petri网
模型
基于Petri网的Socks协议建模与分析
Petri网
Socks协议
流程图
建模
基于Petri网的入侵检测模型研究
入侵检测系统
Petri网
有色Petri网
网络信息安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Petri网的TCP协议异常检测模型
来源期刊 西安交通大学学报 学科
关键词 协议异常检测 状态变迁图 协议规范 标志位
年,卷(期) 2006,(6) 所属期刊栏目 专题研究
研究方向 页码范围 659-662
页数 4页 分类号 TP393
字数 语种 中文
DOI 10.3321/j.issn:0253-987X.2006.06.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张军 西安交通大学电子与信息工程学院 237 1613 19.0 29.0
2 张德运 西安交通大学电子与信息工程学院 184 2190 23.0 37.0
3 胡国栋 西安交通大学电子与信息工程学院 15 93 5.0 9.0
4 Md Jahangir Alam 西安交通大学电子与信息工程学院 2 29 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (9)
同被引文献  (6)
二级引证文献  (23)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(4)
  • 引证文献(3)
  • 二级引证文献(1)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(4)
  • 引证文献(0)
  • 二级引证文献(4)
2012(2)
  • 引证文献(1)
  • 二级引证文献(1)
2013(2)
  • 引证文献(0)
  • 二级引证文献(2)
2015(2)
  • 引证文献(0)
  • 二级引证文献(2)
2016(5)
  • 引证文献(1)
  • 二级引证文献(4)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
协议异常检测
状态变迁图
协议规范
标志位
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
论文1v1指导