基于协作的网络协议异常检测算法

来源 :湖南师范大学自然科学学报 | 被引量 : 0次 | 上传用户:njliuyao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近跟踪发现目前现有网络协议异常检测技术只是对常见的协议进行检测,具有一定的片面性,对Do S攻击中的SYN Flooding攻击无法检测到.为了提高检测性能的实用性和实时性,应用协作式方法将基于马尔可夫链检测法和均值评估法共同实现了协议异常检测建模,分析了模型建立的过程并提出了模型系统架构.论述了在马尔可夫链的基础上建立异常检测子模型以及如何使用均值评估法建立检测模型.结果表明该模型对应用层的多种协议和传输层TCP协议进行异常检测以及对SYN Flooding攻击检测效果明显.该算法不仅具有一定的理论创
其他文献
分析了工程建设法规课程的特点,提出了该课程创新教学的思路,并利用层次分析法构建了该课程的教学质量评价的层次分析模型,该评价模型可操作性强,有较好的实际应用价值.
在大学教学过程中,图书馆是校内重要的数字资源提供者,但是并不是唯一的提供机构。以上海海洋大学为例,研究分布于图书馆、教务处(教学平台)、网络中心的校内数字资源的特点,并结合读者的实际需求调研,提出了整合校内数字资源协同服务于教学的建议和措施。
本文提出了双插值有限元法求解一类非线性抛物组,它对未知函数和系数都采用了插值,于是某些常数矩阵可一次性计算好,每时间层组装刚度矩阵很简单.它是一种经济格式.
提出了一种基于隐含狄利克雷分布(LDA)与距离度量学习(DML)的文本分类方法,该方法利用LDA为文本建立主题模型,借助Gibbs抽样算法计算模型参数,挖掘隐藏在文本内主题与词的关系,得到文
历史文献信息资源是相关科研工作的重要支柱之一。结合黑龙江省图书馆的历史文献资源建设的工作实践经验,对图书馆的各部门进行整合之后,就如何搞好历史文献资源建设,确保相
从信息家电系统工作流程出发,研究了信息家电系统的枢纽——服务定位器的设计.对服务定位器的功能作了描述,提出了服务定位器组件模型的设计方法,并结合服务定位器组件模型阐
目的 探讨分析武汉地区经皮冠状动脉介入治疗(PCI)术后需口服抗血小板药物治疗的冠心病患者CYP2C19 基因多态性的分布情况,以指导临床抗血小板药物的使用.方法 收集2015 年8 月