期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种高效的系统扫描检测方法
1
作者 李小勇 单蓉胜 白英彩 《计算机工程与应用》 CSCD 北大核心 2003年第1期19-21,共3页
系统扫描检测是网络入侵检测与预警系统的重要组成部分。传统基于统计的系统扫描方法具有阈值、时间窗口难以设定,而且难以检测隐蔽扫描等不足。该文提出一种基于TCP包头异常检测的系统扫描检测方法THAD。通过学习到达被保护主机的TCP... 系统扫描检测是网络入侵检测与预警系统的重要组成部分。传统基于统计的系统扫描方法具有阈值、时间窗口难以设定,而且难以检测隐蔽扫描等不足。该文提出一种基于TCP包头异常检测的系统扫描检测方法THAD。通过学习到达被保护主机的TCP包的端口(Port)和标记(Flag)的分布特征,THAD可计算出每个到达TCP包的异常值,并结合TCP协议本身的特征对检测方法进行优化。测试表明,THAD可以有效地检测包括慢扫描和隐蔽扫描等多种系统扫描行为,与已有多种检测方法相比,THAD显著提高了检测的准确性,并提高了检测的效率和实时性。 展开更多
关键词 系统扫描检测方法 防火墙 轻量级网络入侵检测系统 端口扫描 异常检测 网络安全 计算机网络 TCP/IP协议
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部