原文服务方: 计算机应用研究       
摘要:
针对现有异常应用协议行为检测主要针对某种特定应用,缺乏通用性的问题,提出一种基于条件随机场的异常应用协议行为检测方法,从网络数据流中提取应用协议关键字及其时间间隔作为状态特征,同时考虑关键字的频率分布特征,应用条件随机场模型对协议行为进行建模,将偏离模型的协议行为判定为异常。相比于传统的基于隐马尔可夫模型建模方法,该方法不必对特征量作严格的独立性假设,具有能够融合多特征的优势。实验结果表明,该方法在检测协议异常时准确率高、误报率低。
推荐文章
基于协议语义序列的应用层交互行为异常检测
应用层交互行为
协议语义序列
检测规则
序列比对
异常检测
基于条件随机场的科研论文信息分层抽取
信息抽取
条件随机场
分层
基于马尔可夫随机场的运动物体检测方法
视频图像
高斯混合模型
运动检测
马尔可夫随机场
基于SLIC与条件随机场的图像分割算法
条件随机场
简单线性迭代聚类
超像素
图像分割
参数估计
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于条件随机场的异常协议行为检测方法
来源期刊 计算机应用研究 学科
关键词 条件随机场 异常协议行为检测 异常检测 协议 协议行为
年,卷(期) 2016,(6) 所属期刊栏目 网络与通信技术
研究方向 页码范围 1867-1870,1876
页数 5页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.06.059
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨英杰 解放军信息工程大学密码工程学院 36 202 9.0 11.0
2 常德显 解放军信息工程大学密码工程学院 9 58 5.0 7.0
3 刘帅 解放军信息工程大学密码工程学院 6 14 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (33)
共引文献  (25)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (8)
二级引证文献  (1)
1967(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(9)
  • 参考文献(1)
  • 二级参考文献(8)
2007(3)
  • 参考文献(0)
  • 二级参考文献(3)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
条件随机场
异常协议行为检测
异常检测
协议
协议行为
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导