作者:
原文服务方: 科技与创新       
摘要:
随着IP网络入侵技术不断更新,传统的入侵检测系统(IDS:Intrusion Detection Svstem)面临着巨大的挑战.文中提出了基于条件信息熵(CIE:Conditional Information Entropy)的IP网络异常行为预测及描述方法,以通过事前预测来减小传统IDS事后检测缺陷.该方法包括三个部分:网络性能参数处理、网络告警信息处理和基于CIE的量化过程.核心节根据聚类算法将归一化的网络性能参数等级化;同时,利用警报关联将IDS警报聚合为超警报,再根据聚类算法将超警报等级化;最后采用CIE公式来量化这些等级值之间的关系.根据理论推导可以得到如下结论:CIE越小,入侵发生的可能性越大.将CIE值与门限值作比较,低于门限则预警,并启动系统容侵机制(ITM:Intrusion Tolerance Mechanism).
推荐文章
基于信息熵的网络异常法流量的研究
异常流量
信息熵
分布
基于流量和 IP熵特性的DDoS攻击检测方法
DDoS攻击
检测率
误报率
流量
IP熵
隶属函数
加权条件熵在异常检测中的应用
异常检测
相关性
加权条件熵
流量分析
特征属性
基于轨迹信息熵分布的异常轨迹检测方法
信息熵
相似度
轨迹聚类
代表性轨迹
异常检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于条件信息熵的IP网络异常行为预测及描述方法研究
来源期刊 科技与创新 学科
关键词 入侵预测系统 系统存活度 节点健康度 入侵有效度 条件信息熵
年,卷(期) 2010,(21) 所属期刊栏目
研究方向 页码范围 85-87,81
页数 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.2095-6835.2010.21.033
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 曾婧杰 电子科技大学通信与信息工程学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (7)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵预测系统
系统存活度
节点健康度
入侵有效度
条件信息熵
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
总被引数(次)
202805
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导