期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于条件随机场的异常协议行为检测方法 被引量:1
1
作者 刘帅 杨英杰 常德显 《计算机应用研究》 CSCD 北大核心 2016年第6期1867-1870,1876,共5页
针对现有异常应用协议行为检测主要针对某种特定应用,缺乏通用性的问题,提出一种基于条件随机场的异常应用协议行为检测方法,从网络数据流中提取应用协议关键字及其时间间隔作为状态特征,同时考虑关键字的频率分布特征,应用条件随机场... 针对现有异常应用协议行为检测主要针对某种特定应用,缺乏通用性的问题,提出一种基于条件随机场的异常应用协议行为检测方法,从网络数据流中提取应用协议关键字及其时间间隔作为状态特征,同时考虑关键字的频率分布特征,应用条件随机场模型对协议行为进行建模,将偏离模型的协议行为判定为异常。相比于传统的基于隐马尔可夫模型建模方法,该方法不必对特征量作严格的独立性假设,具有能够融合多特征的优势。实验结果表明,该方法在检测协议异常时准确率高、误报率低。 展开更多
关键词 条件随机场 异常协议行为检测 异常检测 协议关键字 协议行为
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部