10.16652/j.issn.1004-373x.2018.03.025
分布式网络时序关联入侵攻击行为检测系统设计
分布式网络采用网状拓扑结构,传输链路数很大,在提高网络稳定性的同时也相应增加了遭受恶意入侵的风险.针对传统网络入侵行为检测系统设计存在的检测耗时长、准确率低、误报率高等不足,提出基于时序关联规则的分布式网络入侵攻击行为检测系统.基于时序关联规则算法原理,设计了入侵检测系统的硬件构成,系统硬件部分由数据采集、规则解析、协议解码、数据预处理及检测分析模块等部分构成;在入侵检测系统的软件算法流程方面,重点将入侵数据集变换为一种基于时序的项集矩阵,求解出相关的频繁项集及时序关联规则,实现对分布式网络入侵行为的精确检测.实验数据表明,提出的入侵系统设计具有良好的系统稳定性及检测效率,在检测精度和误报率控制方面也具有优势.
分布式网络、时序关联规则、协议、入侵行为、检测、系统设计
41
TN915.08-34;TP391
基于OO的分布式JSON数据管理系统的研究与实践zdkt2016-004项目资助Project Supported by Research and Practice of Distributed JOSN Data Management System Based on OO zdkt2016-004
2018-02-01(万方平台首次上网日期,不代表论文的发表时间)
共4页
107-110