-
题名一种高效的系统扫描检测方法
- 1
-
-
作者
李小勇
单蓉胜
白英彩
-
机构
上海交通大学计算机科学与工程系
-
出处
《计算机工程与应用》
CSCD
北大核心
2003年第1期19-21,共3页
-
基金
国家863高技术研究发展计划项目(编号:2001AA144060.2)
-
文摘
系统扫描检测是网络入侵检测与预警系统的重要组成部分。传统基于统计的系统扫描方法具有阈值、时间窗口难以设定,而且难以检测隐蔽扫描等不足。该文提出一种基于TCP包头异常检测的系统扫描检测方法THAD。通过学习到达被保护主机的TCP包的端口(Port)和标记(Flag)的分布特征,THAD可计算出每个到达TCP包的异常值,并结合TCP协议本身的特征对检测方法进行优化。测试表明,THAD可以有效地检测包括慢扫描和隐蔽扫描等多种系统扫描行为,与已有多种检测方法相比,THAD显著提高了检测的准确性,并提高了检测的效率和实时性。
-
关键词
系统扫描检测方法
防火墙
轻量级网络入侵检测系统
端口扫描
异常检测
网络安全
计算机网络
TCP/IP协议
-
Keywords
Port scan,Anomaly Detection,TCP/IP,Network Security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-