基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前无线Mesh网络异常检测的方法大多针对单一恶意攻击,还不具备检测来自不同协议层的恶意攻击的综合能力.提出一种基于多协议层跨层结合的异常检测方法,即采集多协议层结合的特征对网络运行状态进行全方位监测,并训练隐半马尔可夫模型对网络正常运行状态进行描述,通过计算多维观测序列相对于隐半马尔可夫模型的熵来评价其“正常性”,从而发现源自不同协议层的恶意攻击行为.实验仿真证明,该方法能有效检测源自各协议层的多种恶意攻击,具有一定的通用性.
推荐文章
基于两层隐马尔可夫模型的入侵检测方法
入侵检测
系统调用
进程堆栈
函数返回地址
不定长序列模式
两层隐马尔可夫模型
基于隐马尔可夫模型的程序行为异常检测
入侵检测
隐马尔可夫模型
异常检测
系统调用
基于隐马尔可夫的系统入侵检测方法
入侵检测
异常检测
隐马尔可夫模型(HMM)
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 无线Mesh网络基于隐半马尔可夫模型的跨层结合异常检测方法
来源期刊 计算机科学 学科 工学
关键词 无线Mesh网络 跨层结合 观测序列 隐半马尔可夫模型 异常检测
年,卷(期) 2012,(8) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 62-66,110
页数 分类号 TP393
字数 6296字 语种 中文
DOI 10.3969/j.issn.1002-137X.2012.08.014
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程良伦 广东工业大学自动化学院 274 1459 17.0 25.0
2 王涛 广东工业大学自动化学院 45 335 11.0 16.0
3 吴晓燕 四川文理学院计算机科学系 25 63 4.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (5)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1989(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
无线Mesh网络
跨层结合
观测序列
隐半马尔可夫模型
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
总被引数(次)
150664
论文1v1指导