基于改进隐马尔可夫模型的网络攻击检测方法

被引:24
作者
杨晓峰
孙明明
胡雪蕾
杨静宇
机构
[1] 南京理工大学计算机系
关键词
网络安全; 网络攻击; 入侵检测; 隐马尔可夫模型; 语法推断;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出了一种基于改进隐马尔可夫模型的网络攻击检测方法。正常的网络行为符合一定的语法规则,异常的行为会偏离正常的语法规则。通过对正常行为样本的学习得到的基于隐马尔可夫模型的语法可以根据网络行为和语法的符合程度有效地检测正常行为和攻击行为。在基于现实数据的实验测试中,得到了比较好的检测性能。
引用
收藏
页码:95 / 101
页数:7
相关论文
共 2 条
[1]   基于隐马尔可夫模型的用户行为异常检测新方法 [J].
邬书跃 ;
田新广 .
通信学报, 2007, (04) :38-43
[2]   基于HMM的分布式拒绝服务攻击检测方法 [J].
周东清 ;
张海锋 ;
张绍武 ;
胡祥培 .
计算机研究与发展, 2005, (09) :1594-1599