位置:成果数据库 > 期刊 > 期刊详情页
基于应用层协议分析的应用层实时主动防御系统
  • ISSN号:0254-4164
  • 期刊名称:计算机学报
  • 时间:2011
  • 页码:3452-3463
  • 期号:03
  • 便笺:11-1826/TP
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者地址:中山大学电子与通信工程系;广东外语外贸大学思科信息学院;
  • 作者机构:[1]中山大学电子与通信工程系,广州510006, [2]广东外语外贸大学思科信息学院,广州510006
  • 相关基金:本课题得到国家自然科学基金-广东联合基金重点项目(U0735002)、国家自然科学基金(60970146,61070154)和国家“八六三”高技术研究发展计划项目基金(2007AA01Z449)资助.致谢 真诚感谢审稿专家为本文提出的宝贵意见!
中文摘要:

主动防御是当今网络安全研究领域的一个热点,现有的主动防御技术主要从网络层和传输层的角度来防御攻击.由于新出现的网络攻击主要发生在应用层,这类攻击在网络层和传输层的数据流与正常数据流没有显著区别,导致现有的主动防御技术无法有效应对这一类攻击,因此研究有效的应用层主动防御具有重要的意义.文中提出一种基于隐半马尔可夫模型的应用层风险实时评估方法,该方法通过分析网络中的实时数据流来评估应用层风险.基于上述风险实时评估方法和应用层协议分析,提出一种应用层实时主动防御系统,当系统发现用户的应用层协议行为存在风险时,该系统根据用户行为的风险值对其产生的数据包进行排队控制,自动纠正用户的异常行为,实现应用层主动防御.实验结果表明该系统具有良好的实时主动防御性能.

英文摘要:

Proactive defense is a prevalent isting proactive defense techniques mainly topic in current research field of network security. Exdetect attacks from network layer and transport layer. Since most new attacks are based on application layer protocols and don't present significant difference in network traffic, it is difficult for existing proactive defense techniques to effectively detect such application layer attacks without special techniques. Therefore, the research on proactive defense of application layer becomes very important. This paper presents a risk real-time evaluation method for application layer based on hidden semi-Markov model. This method evaluates the application layer risk by analyzing network traffic. Based on this risk evaluation method and application layer protocol analysis, this paper presents a real-time proactive defense system for application layer. When user's behavior is at risk, the system queues the user's packets according to the risk indicator. By this means, the proposed system can automatically restrict each user's anomalous behavior, and achieve the application layer proactive defense. The final experiment results validate the performance of the system.

同期刊论文项目
期刊论文 19 会议论文 1 专利 3 著作 1
同项目期刊论文
期刊信息
  • 《计算机学报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学院
  • 主办单位:中国计算机学会 中国科学院计算技术研究所
  • 主编:孙凝晖
  • 地址:北京中关村科学院南路6号
  • 邮编:100190
  • 邮箱:cjc@ict.ac.cn
  • 电话:010-62620695
  • 国际标准刊号:ISSN:0254-4164
  • 国内统一刊号:ISSN:11-1826/TP
  • 邮发代号:2-833
  • 获奖情况:
  • 中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:48433