原文服务方: 计算机应用研究       
摘要:
为了有效检测出应用层异常交互行为,提出了一种基于协议语义序列的检测方法.首先利用协议语义序列对应用层交互行为进行描述,并对存在的异常交互情形进行分析;然后提出基于协议语义序列的异常检测方法,利用报文的方向和时序关系构建出标准语义序列集,并获取正常行为特征,根据异常交互情形定义检测规则,利用序列比对和决策树算法实现了对应用层交互行为的异常检测.实验结果表明,该方法具有较高的检测率和较低的误报率.
推荐文章
基于用户行为分析的应用层DDoS攻击检测方法
拒绝服务攻击
应用层
用户行为
自回归模型
基于HMM的应用层DoS攻击检测方法
拒绝服务攻击
应用层
协议关键词
隐马尔可夫模型
基于不定叉树的应用层组播协议
应用层组播
不定叉树
源指定树
路由树调整
基于条件随机场的异常协议行为检测方法
条件随机场
异常协议行为检测
异常检测
协议
协议行为
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于协议语义序列的应用层交互行为异常检测
来源期刊 计算机应用研究 学科
关键词 应用层交互行为 协议语义序列 检测规则 序列比对 异常检测
年,卷(期) 2015,(10) 所属期刊栏目 信息安全技术
研究方向 页码范围 3060-3064
页数 5页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2015.10.042
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 唐慧林 13 49 4.0 5.0
2 石旺 2 17 2.0 2.0
3 杨英杰 36 202 9.0 11.0
4 董丽鹏 2 17 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (14)
参考文献  (8)
节点文献
引证文献  (4)
同被引文献  (18)
二级引证文献  (0)
1989(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(6)
  • 参考文献(1)
  • 二级参考文献(5)
2009(5)
  • 参考文献(0)
  • 二级参考文献(5)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(9)
  • 参考文献(3)
  • 二级参考文献(6)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(4)
  • 参考文献(3)
  • 二级参考文献(1)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
应用层交互行为
协议语义序列
检测规则
序列比对
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导