原文服务方: 计算机应用研究       
摘要:
针对低速端口扫描进行了研究,根据低速扫描的时间持续性和特征分散性,提出了一种基于持续增量模型的低速端口扫描检测算法,结合条件熵对特征分布的评估达到检测目的.实验结果表明,该算法的检测率能达到99.78%,且误报率为7%.其适用于多种复杂网络环境,且不需要网络先验知识,同时检测率对阈值的精确性要求低,能够有效检测到低速端口扫描行为.
推荐文章
基于多线程TCP端口扫描的实现与应用
端口扫描
多线程
SYN攻击
套接字
基于流量统计特征的端口扫描检测算法
流量分析
端口扫描
小波变换
CUSUM
一种改进的端口扫描器的设计与实现
端口扫描
检测
网络安全
网络安全防火墙技术和端口扫描技术应用
网络安全
端口扫描
防火墙
网络协议
WINSOCK
WINDOWS API
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于持续增量模型的低速端口扫描检测算法
来源期刊 计算机应用研究 学科
关键词 低速端口扫描 持续增量模型 信息熵 异常检测
年,卷(期) 2020,(4) 所属期刊栏目 信息安全技术
研究方向 页码范围 1125-1127,1131
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.19734/j.issn.1001-3695.2018.10.0730
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘海波 哈尔滨工程大学计算机科学与技术学院 78 683 14.0 23.0
2 沈晶 哈尔滨工程大学计算机科学与技术学院 55 417 12.0 17.0
3 薛少勃 哈尔滨工程大学计算机科学与技术学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (3)
参考文献  (11)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
低速端口扫描
持续增量模型
信息熵
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导