期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于活跃熵的DoS攻击检测模型 被引量:22
1
作者 刘衍珩 付枫 +1 位作者 朱建启 孙鑫 《吉林大学学报(工学版)》 EI CAS CSCD 北大核心 2011年第4期1059-1064,共6页
针对日益严重的拒绝服务(DoS)网络攻击行为,提出了一种基于活跃熵的DoS攻击检测模型。该模型通过活跃通信理论将信息熵与网络流会话相关性结合起来,通过分析网络流量活跃熵值的变化实现对DoS攻击行为的检测。实验结果表明:正常网络流量... 针对日益严重的拒绝服务(DoS)网络攻击行为,提出了一种基于活跃熵的DoS攻击检测模型。该模型通过活跃通信理论将信息熵与网络流会话相关性结合起来,通过分析网络流量活跃熵值的变化实现对DoS攻击行为的检测。实验结果表明:正常网络流量下活跃熵值基本稳定,在发生DoS攻击时网络流量的活跃熵值波动明显;该模型与静态熵检测模型相比,检测结果更准确,同时能够更有效地检测未知的DoS攻击行为。 展开更多
关键词 计算机系统结构 DOS攻击检测 活跃熵 活跃通信 信息
下载PDF
基于活跃熵的网络异常流量检测方法 被引量:20
2
作者 穆祥昆 王劲松 +1 位作者 薛羽丰 黄玮 《通信学报》 EI CSCD 北大核心 2013年第S2期51-57,共7页
提出了一种基于活跃熵的网络异常流量检测新方法,将受监控的目标网络视为一个整体系统,对进出系统的网络数据流所形成的NetFlow记录进行分析,分别统计二者的活跃度并计算它们的活跃熵。在进行活跃熵的计算时,根据流量大小选择不同的尺... 提出了一种基于活跃熵的网络异常流量检测新方法,将受监控的目标网络视为一个整体系统,对进出系统的网络数据流所形成的NetFlow记录进行分析,分别统计二者的活跃度并计算它们的活跃熵。在进行活跃熵的计算时,根据流量大小选择不同的尺度来降低误报率,从而能更有效地检测网络流量中存在的异常。在实际网络环境下的模拟实验结果表明,与传统检测方案相比,基于活跃熵的网络异常流量检测方法能够更有效地检测出具有随机特征的网络异常流量。 展开更多
关键词 活跃熵 网络流量 异常流量检测 NetFlow分析
下载PDF
大流量下一种基于活跃熵的DDoS攻击检测方法 被引量:5
3
作者 张明明 李玉峰 +1 位作者 张鹏 孙淼 《计算机应用研究》 CSCD 北大核心 2016年第7期2148-2151,共4页
为了提高在大流量背景下DDoS攻击检测的实时性,提出一种在大流量背景下基于活跃熵的DDoS攻击检测方法。在IP流层面通过分析系统活跃熵值来对整个流量进行初探,剔除正常流量。利用多特征广泛权重最小二乘孪生支持向量机算法(WWLSTSVM)对... 为了提高在大流量背景下DDoS攻击检测的实时性,提出一种在大流量背景下基于活跃熵的DDoS攻击检测方法。在IP流层面通过分析系统活跃熵值来对整个流量进行初探,剔除正常流量。利用多特征广泛权重最小二乘孪生支持向量机算法(WWLSTSVM)对攻击威胁进行攻击确认。通过实验验证方法的可行性,实验表明在合适场景下该方法可以在保证时效性的同时减少系统误报率。大流量背景下该检测方法比一般的机器学习算法具有更好的检测性能。 展开更多
关键词 DDOS检测 活跃熵 多特征 最小二乘 孪生支持向量机
下载PDF
基于活跃熵的序列图像脆弱性增强仿真
4
作者 高尚 赵昕 《计算机仿真》 北大核心 2020年第3期207-210,223,共5页
针对传统序列图像未对相邻脉冲图像进行精确对准,导致序列图像脆弱性的增强效果较差等问题,提出基于活跃熵的序列图像脆弱性增强模拟方法。利用对均匀运动目标多个相邻脉冲的时延时间伸缩分布图的特征提取,获取序列图像的运动参数;通过... 针对传统序列图像未对相邻脉冲图像进行精确对准,导致序列图像脆弱性的增强效果较差等问题,提出基于活跃熵的序列图像脆弱性增强模拟方法。利用对均匀运动目标多个相邻脉冲的时延时间伸缩分布图的特征提取,获取序列图像的运动参数;通过传统的相关成像原理获取到目标散射点的时延时间分布像,将时延伸缩分布像转换为序列图像的几何像;再通过图像熵技术对多个相邻脉冲图像进行精确对准,以达到序列图像脆弱性增强的目的。为了验证序列图像增强效果进行仿真,充分验证了所提方法的实用性以及优势。 展开更多
关键词 活跃熵 序列图像 脆弱性增强 仿真
下载PDF
基于活跃熵的Web应用入侵检测模型 被引量:6
5
作者 莫秀良 常畅 王春东 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2014年第6期543-547,共5页
由于现今的一些应用层Web攻击体现出大流量的特征,传统的Web入侵检测技术往往对这类攻击检测能力较弱,本文提出了一种基于活跃熵的Web入侵检测方法.该方法通过对HTTP数据包的截获,提取GET、POST请求参数以及HTTP Header中关键数据,并对... 由于现今的一些应用层Web攻击体现出大流量的特征,传统的Web入侵检测技术往往对这类攻击检测能力较弱,本文提出了一种基于活跃熵的Web入侵检测方法.该方法通过对HTTP数据包的截获,提取GET、POST请求参数以及HTTP Header中关键数据,并对其熵值进行分析,利用熵值的变化来发现Web数据流中存在的攻击行为.实验结果表明,本方法能实现此类大流量Web应用攻击行为的检测,有效的弥补了传统检测方法的不足. 展开更多
关键词 WEB应用 WEB攻击 入侵检测 活跃熵
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部