原文服务方: 西安交通大学学报       
摘要:
针对准确识别网络攻击行为的问题,提出了一种基于交叉熵的流量异常检测和分类方法.首先使用流头部特征属性和行为特征属性对DoS攻击、端口扫描和网络扫描等3种常见攻击进行描述,并使用交叉熵来度量各属性上流量的分布变化,建立各攻击的行为特征向量,然后使用指数加权滑动平均控制图方法对多种交叉熵指标进行异常检测得到检测异常向量,最后以检测异常向量和各行为特征向量的相似度来判别攻击类型.针对路由器中Netflow流量的实验结果表明,对于强度较小的攻击,相比香农熵度量法,交叉熵度量法的攻击分类正判率和精确率平均提高了13%和15%,正确率提高了13%.
推荐文章
基于最大信息熵模型的异常流量分类方法
最大信息熵模型
异常流量
离散化
特征选择
参数估计
基于熵和SVM多分类器的异常流量检测方法
异常检测
信息熵
一对其余
分类
基于流量和 IP熵特性的DDoS攻击检测方法
DDoS攻击
检测率
误报率
流量
IP熵
隶属函数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 使用交叉熵检测和分类网络异常流量
来源期刊 西安交通大学学报 学科
关键词 交叉熵 异常检测 指数加权滑动平均 攻击分类
年,卷(期) 2010,(6) 所属期刊栏目
研究方向 页码范围 10-15
页数 分类号 TP393
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郑庆华 西安交通大学电子与信息工程学院 118 1659 22.0 36.0
2 颜若愚 西安交通大学电子与信息工程学院 4 29 2.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (36)
参考文献  (3)
节点文献
引证文献  (21)
同被引文献  (45)
二级引证文献  (68)
1991(1)
  • 参考文献(1)
  • 二级参考文献(0)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(4)
  • 引证文献(4)
  • 二级引证文献(0)
2012(5)
  • 引证文献(5)
  • 二级引证文献(0)
2013(7)
  • 引证文献(2)
  • 二级引证文献(5)
2014(7)
  • 引证文献(1)
  • 二级引证文献(6)
2015(8)
  • 引证文献(2)
  • 二级引证文献(6)
2016(7)
  • 引证文献(2)
  • 二级引证文献(5)
2017(16)
  • 引证文献(1)
  • 二级引证文献(15)
2018(18)
  • 引证文献(3)
  • 二级引证文献(15)
2019(11)
  • 引证文献(0)
  • 二级引证文献(11)
2020(6)
  • 引证文献(1)
  • 二级引证文献(5)
研究主题发展历程
节点文献
交叉熵
异常检测
指数加权滑动平均
攻击分类
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导