基于支持向量机的网络流量异常检测

被引:6
作者
温志贤
李小勇
机构
[1] 天水师范学院数理与信息科学学院
[2] 上海交通大学计算机科学与工程系 甘肃天水
[3] 上海
关键词
异常检测; 入侵检测; 支持向量机; 端口扫描; 网络安全;
D O I
10.16783/j.cnki.nwnuz.2005.03.009
中图分类号
TP393.06 [];
学科分类号
081201 ; 1201 ;
摘要
提出了一种基于支持向量机的网络流量异常检测方法.分析了支持向量机的基本原理,结合网络流量异常检测的特点,讨论了异常检测的特征选择问题;提出了网络流量对称性、TCP报文SYN和SYN/ACK对称性以及协议分布等具有鲁棒性的特征参数,描述了数据的预处理方法.测试结果表明,所选特征参数可有效地检测网络攻击导致的流量异常变化,说明基于支持向量机的检测方法具有较好的泛化能力.
引用
收藏
页码:27 / 31
页数:5
相关论文
共 4 条
[1]  
计算机网络.[M].(美)AndrewS.Tanenbaum著;潘爱民译;.清华大学出版社.2004,
[2]  
支持向量机导论.[M].(英)NelloCristianini;(英)JohnShawe-Taylor著;李国正等译;.电子工业出版社.2004,
[3]   基于AR模型的网络异常检测 [J].
邹柏贤 ;
李忠诚 .
微电子学与计算机, 2002, (12) :1-6
[4]   分布式入侵检测系统及其认知能力 [J].
陈硕 ;
安常青 ;
李学农 .
软件学报, 2001, (02) :225-232