基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于规则的入侵检测系统中存在误报、漏报率高,检测速度慢等问题,为此在协议分析的基础上,提出一种基于决策树的协议解码方法.该方法使用扩展巴科斯范式描述检测规则,给出推理规则的定义;提出构造最优决策树和增量决策树的算法;通过构造基于决策树的入侵检测系统,将该方法与简单模式匹配,与基于动态规则集、基于状态转换两种协议解码方法进行了比较.实验结果表明:基于扩展巴科斯范式的协议解码方法,在误报率方面比其他3种方法分别降低10.08%,0.1%,1.51%;在漏报率方面分别降低15.56%,3.68%,2.86%.
推荐文章
结合贝叶斯推理技术的改进决策树研究
决策支持系统
决策树
贝叶斯推理
用决策树改进基于协议分析的入侵检测技术
入侵检测系统(IDS)
决策树
协议分析
模式匹配
基于范式语法的工控协议 Fuzzing 测试技术
工控协议
模糊测试
范式语法
漏洞挖掘
决策树研究新探
决策分析,决策树,决策表,贝叶斯决策
方案选择和排序
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 用扩展巴科斯范式优化决策树协议解码技术
来源期刊 吉林大学学报(信息科学版) 学科 工学
关键词 决策树 协议解码 扩展巴科斯范式 最优决策树 增量决策树
年,卷(期) 2007,(1) 所属期刊栏目 信息与通信工程
研究方向 页码范围 12-17
页数 6页 分类号 TN945
字数 4098字 语种 中文
DOI 10.3969/j.issn.1671-5896.2007.01.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘勇 北京邮电大学通信网络综合技术研究所 32 213 8.0 14.0
2 谷勇浩 北京邮电大学通信网络综合技术研究所 13 37 4.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (29)
共引文献  (56)
参考文献  (11)
节点文献
引证文献  (2)
同被引文献  (7)
二级引证文献  (7)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1986(1)
  • 参考文献(1)
  • 二级参考文献(0)
1987(2)
  • 参考文献(0)
  • 二级参考文献(2)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(5)
  • 参考文献(0)
  • 二级参考文献(5)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(8)
  • 参考文献(1)
  • 二级参考文献(7)
2003(6)
  • 参考文献(1)
  • 二级参考文献(5)
2004(6)
  • 参考文献(4)
  • 二级参考文献(2)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(4)
  • 引证文献(1)
  • 二级引证文献(3)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
决策树
协议解码
扩展巴科斯范式
最优决策树
增量决策树
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
吉林大学学报(信息科学版)
双月刊
1671-5896
22-1344/TN
大16开
长春市南湖大路5372号
1983
chi
出版文献量(篇)
2333
总下载数(次)
2
总被引数(次)
16807
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导