位置:成果数据库 > 期刊 > 期刊详情页
基于流量统计特征的端口扫描检测算法
  • 期刊名称:软件学报, V28,N12,p14-18,2007
  • 时间:0
  • 分类:TP309.5[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]西安交通大学机械制造系统工程国家重点实验室,陕西西安710049, [2]西安交通大学智能网络与网络安全教育部重点实验室,陕西西安710049, [3]清华大学自动化系清华信息科学与技术国家实验室,北京100084
  • 相关基金:国家自然科学基金资助项H(60574087);国家高技术研究发展计划(“863”计划)基金资助项目(2007AA012475,2007AA012480.2007AA012464);国家“111引智计划”基金资助项目
  • 相关项目:无线传感器网络定位与跟踪方法的研究
中文摘要:

根据网络流量的统计特征提出一种慢速端口扫描行为检测算法,以主机数和端口数的比值及被访问主机端口集合之间的相似度为基础,采用非参数累积和CUSUM算法及小波变换方法对流量统计特征进行分析,进而判断是否存在端口扫描行为。实验结果表明,所提取的网络流量特征及算法可以有效地检测异常行为,该方法和Snort相比较具有低的漏报率和误报率。

英文摘要:

A slowly port scan detect method was presented based on the statistical traffic features. Two statistical features: the ratio between the number of hosts and ports a host communicates and similarities of the ports set, were selected to denote the traffic features. The CUSUM and wavelet transform methods were employed to analyze the features and detect the slowly port scan behaviors. The experimental results show that the methods proposed detect port scan behaviors efficiently and correctly, it has low false negative and false positive alarm rate compared with the Snort,

同期刊论文项目
同项目期刊论文