FB-NBAS:一种基于流的网络行为分析模型

作者:李军; 曹文君; 李杨
来源:计算机工程, 2008, (03): 165-167.
DOI:10.3969/j.issn.1000-3428.2008.03.058

摘要

传统的入侵检测系统通常需要对攻击预先了解,在流量分析和异常检测方面存在不足。该文提出一种新的基于流的统计分析模型,通过构建网络的行为特征库,实时监测和发现网络异常,基于该分析技术设计和实现了一个网络监控系统原型。该原型可以监测和发现网络中可疑代码,并进行实时跟踪。

全文