基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了提高入侵检测率,降低误检率,提出了一种基于状态协议分析技术的扩展有穷状态自动机(EFSA)入侵检测模型,该模型通过构建一个EFSA来描述攻击的状态转移和变化,EFSA模型可用一个六元组表示,即M=(P,Q,Σ,W,q0,F)。通过建立该模型,一方面将接受到的数据包映射为协议状态的转换从而建立有穷状态自动机,根据被检测数据是否被自动机接受来判断攻击的存在。另一方面将待检测数据按协议分流,从而提升检测精度,减小模式匹配计算量,提高检测率。实验选取KDD CUP99做测试数据集,经测试结果表明基于EFSA模型的入侵检测方法较之基于五元组自动机检测模型具有更好的检测率和更低的误检率。
推荐文章
MADIDS模型在Snort入侵检测系统中的应用研究
入侵检测
MADIDS模型
Snort系统
基于免疫的入侵检测模型与通信应用研究
人工免疫系统
入侵检测
无线通讯网络
聚类分析在入侵检测中的应用
入侵检测
数据挖掘
聚类分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 EFSA模型在入侵检测中的应用与研究
来源期刊 电脑知识与技术:学术交流 学科 工学
关键词 EFSA模型 状态协议分析 模式匹配 误检率
年,卷(期) 2015,(1) 所属期刊栏目
研究方向 页码范围 38-41
页数 4页 分类号 TP393
字数 语种
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨印根 江西师范大学计算机信息工程学院 35 96 5.0 7.0
2 吴冬惠 江西师范大学计算机信息工程学院 2 0 0.0 0.0
3 李成林 江西师范大学计算机信息工程学院 2 0 0.0 0.0
4 吴菲 江西师范大学计算机信息工程学院 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (0)
参考文献  (27)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(3)
  • 参考文献(3)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(3)
  • 参考文献(3)
  • 二级参考文献(0)
2013(4)
  • 参考文献(4)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
EFSA模型
状态协议分析
模式匹配
误检率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电脑知识与技术:学术版
旬刊
1009-3044
34-1205/TP
安徽合肥市濉溪路333号
26-188
出版文献量(篇)
41621
总下载数(次)
23
总被引数(次)
0
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导