首页 | 本学科首页   官方微博 | 高级检索  
     

一种基于概率统计的网络异常检测方法
引用本文:李际磊.一种基于概率统计的网络异常检测方法[J].硅谷,2014(23):41-42.
作者姓名:李际磊
作者单位:公安部第一研究所,北京,100048
摘    要:目前的入侵检测系统(IDS)采用的分析技术主要为两种,误用检测(Misuse Detection)与异常检测(Anomaly Detection)1-2]。误用检测的不足是无法检测未知的异常行为或恶意代码。异常入侵检测不需要事先知道入侵行为的特征,其假设当用户系统被攻击或者入侵时,会表现出不同往常的行为特点,作为检测依据。检测效率高,不依赖先验知识库,能够检测未知异常。本文提出了一种通过统计分析IP、端口、流量、周期、时间等因子来判定网络行为异常的检测方法。通过算法优化和实验验证,该方法针对常见的DDOS攻击、蠕虫扫描、木马窃密等网络行为都有较高的检测准确度。

关 键 词:误用检测  异常检测  恶意代码  DDOS攻击  蠕虫扫描  木马窃密
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号