基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于应用层协议关键词序列的应用层异常检测方法.它用应用层协议关键词和关键词之间的时间间隔构成观测序列,用隐半马尔可夫模型来刻画正常用户在使用每种应用层协议时的行为.该方法可分为模型训练和异常检测两个阶段:在模型训练阶段,利用前后向算法训练得到正常用户在使用每种应用层协议时其行为的隐半马尔可夫模型;在异常检测阶段,在线统计每个观测序列相对于模型的平均对数或然概率,当发现某个用户在使用某种应用层协议的过程中其行为出现异常时,采取调整该用户数据流的优先级或者带宽的方式来对该用户的异常行为进行控制,从而可以自动纠正用户的异常行为.使用包括DARPA测试数据集在内的一些数据对该方法进行了验证.实验结果表明该方法能很好地描述正常用户在使用应用层协议时的行为,并且在检测用户异常行为时具有很高的检测率和很低的误报率.
推荐文章
基于协议语义序列的应用层交互行为异常检测
应用层交互行为
协议语义序列
检测规则
序列比对
异常检测
基于HMM的应用层DoS攻击检测方法
拒绝服务攻击
应用层
协议关键词
隐马尔可夫模型
DeviceNet总线应用层协议的实现
现场总线
DeviceNet
CANV 总线
LIN应用层协议开发
局域互联网
控制器局部网
汽车网络
应用层协议
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于应用层协议关键词序列的应用层异常检测方法
来源期刊 计算机研究与发展 学科 工学
关键词 应用层异常检测 应用层协议关键词序列 隐半马尔可夫模型 平均对数或然概率 异常行为
年,卷(期) 2011,(1) 所属期刊栏目 信息安全
研究方向 页码范围 159-168
页数 分类号 TP393
字数 10220字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 余顺争 中山大学电子与通信工程系 60 744 15.0 24.0
2 谢柏林 中山大学电子与通信工程系 4 61 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (36)
参考文献  (5)
节点文献
引证文献  (12)
同被引文献  (17)
二级引证文献  (27)
1989(2)
  • 参考文献(1)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(3)
  • 引证文献(2)
  • 二级引证文献(1)
2014(7)
  • 引证文献(0)
  • 二级引证文献(7)
2015(10)
  • 引证文献(3)
  • 二级引证文献(7)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(4)
  • 引证文献(0)
  • 二级引证文献(4)
2018(4)
  • 引证文献(2)
  • 二级引证文献(2)
2019(7)
  • 引证文献(2)
  • 二级引证文献(5)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
应用层异常检测
应用层协议关键词序列
隐半马尔可夫模型
平均对数或然概率
异常行为
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机研究与发展
月刊
1000-1239
11-1777/TP
大16开
北京中关村科学院南路6号
2-654
1958
chi
出版文献量(篇)
7553
总下载数(次)
35
总被引数(次)
164870
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导