基于数据包负载的网络入侵检测

作者:王瑞杰; 冯雁; 龙小飞
来源:江南大学学报(自然科学版), 2007, (3): 271-274.
DOI:10.3969/j.issn.1671-7147.2007.03.005

摘要

通过分析正常的网络数据流负载的字节统计分布,提出了一个基于网络数据包负载的异常检测模型,模型的产生完全是自动的、无监督的和高效的.模型训练阶段,针对特定主机的每一个端口,计算经过该端口的数据包负载的字节出现频率的平均值和标准差,根据计算结果产生统计分布检测模型.检测阶段,利用马氏距离计算新的数据和训练阶段产生的统计模型的相似性,根据计算结果和距离临界值的比较检测入侵.使用1999 DARPA

全文