期刊文献+

用于入侵检测数据集评测的SMTP流量模拟 被引量:2

SMTP traffic simulation for intrusion detection dataset evaluation
下载PDF
导出
摘要 利用评测数据集对入侵检测系统进行评测是目前可行并且有效的评估手段,数据集包括背景流量和攻击流量两部分。背景流量的设计和模拟非常重要,因为背景流量体现实际网络的特征。提出了一种基于SMTP和POP3日志聚类的建模方法用于入侵检测评测数据集中SMTP流量的模拟,保留了网络和用户的特征,具有较好的扩展性,可以根据评测需要灵活定制SMTP流量。 The dataset evaluation methodology is a feasible and effective way to evaluate the performance of intrusion detection systems. The dataset contains background traffic and attack traffic. The design and simulation ofbackground traffic is critical to the dataset because the characters of real network are presented. A method based on SMTP and POP3 log clustering is presented to model the SMTP traffic. The high performance and scalability of synthetic traffic make it more flexible and feature the advantage for IDS evaluation.
出处 《计算机工程与设计》 CSCD 北大核心 2006年第12期2124-2126,2135,共4页 Computer Engineering and Design
基金 国家863高技术研究发展计划基金项目(2001AA142020)
关键词 入侵检测系统(IDS) 数据集 SMTP流量模拟 IDS评测 intrusion detection system (IDS) dataset SMTP traffic simulation IDS evaluation
  • 相关文献

参考文献3

  • 1Lippmann R P, Fried D J, Graf I, et al. Evaluating Intrusion Detection Systems: The 1998 DARPA Off-Line Intrusion Detection Evaluation[C].Proceedings of the 2000 DARPA Information Survivability Conference and Exposition(DISCEX), Vol 2,Los Alamitos, CA:IEEE Computer Society Press, 2000.12-26.
  • 2Bryan Costales. Sendmail [M].3rd Edition. O'Reilly, 2002.
  • 3Bryan K, Yiming Y. The enron corpus: A new dataset for email classification research [C].Pisa, Italy:European Conference on Machine Learning, 2004.

同被引文献11

引证文献2

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部