基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对计算机网络访问请求具有实时到达以及动态变化的特点,为了实时检测网络入侵,并且适应网络访问数据的动态变化,提出一个基于数据流的网络入侵实时检测框架.首先,将误用检测模式与异常检测模式相结合,通过初始聚类建立由正常模式和异常模式构成的知识库;其次,采用数据点与数据簇之间的不相似性来度量网络访问数据与正常模式和异常模式的相似性,从而判定网络访问数据的合法性;最后,当网络访问数据流发生演化时,通过重新聚类来更新知识库以反映网络访问的最近状态.在入侵检测数据集KDDCup99上进行实验,当初始聚类的样本数为10000,缓冲区聚类的样本数为10000,调节系数为0.9时,召回率达到91.92%,误报率达到0.58%,接近传统非实时检测模式的结果,但整个学习和检测过程只需扫描网络访问数据一次,并引入了知识库的更新机制,在入侵检测的实时性和适应性方面更具有优势.
推荐文章
基于集成 PU 学习数据流分类的入侵检测方法
入侵检测
集成分类
数据流
学习
一种基于数据流分析的网络行为检测
网络数据流
数据流分析
网络行为
行为建模
基于数据流的实时网络流量分析系统设计与实现
网络性能分析
网络管理
数据流
基于多数据流分析的木马检测方法
数据流
Bagging
木马检测
C4.5决策树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于数据流的网络入侵实时检测框架
来源期刊 计算机应用 学科 工学
关键词 数据流 入侵检测 聚类 知识库 信息熵
年,卷(期) 2015,(2) 所属期刊栏目 信息安全
研究方向 页码范围 416-419,429
页数 5页 分类号 TP301.6
字数 5669字 语种 中文
DOI 10.11772/j.issn.1001-9081.2015.02.0416
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李华 山西大学计算机与信息技术学院 72 1060 18.0 29.0
5 崔梦天 西南民族大学计算机科学与技术学院 44 169 8.0 10.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (38)
共引文献  (85)
参考文献  (8)
节点文献
引证文献  (16)
同被引文献  (80)
二级引证文献  (20)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1992(2)
  • 参考文献(0)
  • 二级参考文献(2)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(6)
  • 参考文献(0)
  • 二级参考文献(6)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(5)
  • 参考文献(1)
  • 二级参考文献(4)
2009(3)
  • 参考文献(1)
  • 二级参考文献(2)
2010(4)
  • 参考文献(1)
  • 二级参考文献(3)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(5)
  • 参考文献(0)
  • 二级参考文献(5)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(3)
  • 引证文献(3)
  • 二级引证文献(0)
2017(4)
  • 引证文献(2)
  • 二级引证文献(2)
2018(18)
  • 引证文献(9)
  • 二级引证文献(9)
2019(5)
  • 引证文献(1)
  • 二级引证文献(4)
2020(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
数据流
入侵检测
聚类
知识库
信息熵
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导