原文服务方: 西安交通大学学报       
摘要:
针对传统入侵检测系统报警事件数量多、误报率高的问题,提出了一种基于信息熵的网络攻击检测方法.该方法利用雷尼熵对报警事件源IP地址、目标IP地址、源威胁度、目标威胁度以及数据报大小这5个属性香农熵的融合结果来表示网络状态,通过与正常网络状态的对比识别网络异常.真实攻击和人工合成攻击环境中的实验结果表明,该方法能在保持误报率低于1%的情况下命中率高于90%;与基于特征香农熵的攻击检测方法相比,该方法对攻击更敏感,最易检测出DoS攻击和主机入侵,其次是主机扫描和端口扫描,对蠕虫攻击的检测敏感度稍差.对比测试结果表明,该方法在提高命中率的同时,还能有效降低误报率.
推荐文章
网络入侵检测系统的拒绝服务攻击的检测与防御
入侵检测
拒绝服务攻击
状态检则
低层网络攻击及检测方法
网络
攻击
入侵检测
审计数据
分布式网络时序关联入侵攻击行为检测系统设计
分布式网络
时序关联规则
协议
入侵行为
检测
系统设计
针对网络信息审计系统的DoS攻击检测
网络信息审计
拒绝服务
状态检测
K最近邻
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 入侵检测系统利用信息熵检测网络攻击的方法
来源期刊 西安交通大学学报 学科
关键词 网络攻击 入侵检测系统 香农熵 雷尼熵
年,卷(期) 2013,(2) 所属期刊栏目
研究方向 页码范围 14-19,46
页数 7页 分类号 TP393
字数 语种 中文
DOI 10.7652/xjtuxb201302003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王志文 西安交通大学电子与信息工程学院 41 243 9.0 13.0
2 夏秦 西安交通大学电子与信息工程学院 24 153 6.0 11.0
3 卢柯 西安交通大学电子与信息工程学院 2 60 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (9)
参考文献  (3)
节点文献
引证文献  (57)
同被引文献  (152)
二级引证文献  (100)
1948(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(8)
  • 引证文献(8)
  • 二级引证文献(0)
2015(19)
  • 引证文献(18)
  • 二级引证文献(1)
2016(18)
  • 引证文献(7)
  • 二级引证文献(11)
2017(27)
  • 引证文献(8)
  • 二级引证文献(19)
2018(42)
  • 引证文献(5)
  • 二级引证文献(37)
2019(29)
  • 引证文献(8)
  • 二级引证文献(21)
2020(13)
  • 引证文献(2)
  • 二级引证文献(11)
研究主题发展历程
节点文献
网络攻击
入侵检测系统
香农熵
雷尼熵
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
论文1v1指导