位置:成果数据库 > 期刊 > 期刊详情页
基于关键事件序列的应用层异常检测机制
  • 期刊名称:小型微型计算机系统
  • 时间:0
  • 页码:249-253
  • 语言:中文
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中山大学电子与通信工程系,广东广州510275
  • 相关基金:国家"八六三"高技术研究发展计划项目(2007AA01Z449)资助; 国家自然科学基金-广东联合基金重点项目(U0735002)资助
  • 相关项目:下一代互联网(IPv6)应用核心技术分类控制方法研究
中文摘要:

目前网络攻击越来越多地发生在应用层,而传统的网络防护技术主要针对网络层、传输层的防护.虽然目前有些网络防护技术可以检测出一些应用层攻击,但这些技术主要针对应用层一些已知攻击的防范,对于应用层未知攻击或新出现的攻击就显得无能为力.理论上而言,应用层异常检测能识别应用层上的所有攻击,因此应用层异常检测的研究就显得十分重要.本文在分析了应用层异常检测研究现状的基础上,提出一种基于关键事件序列的应用层异常检测机制,该机制是通过跟踪用户的应用层协议行为来发现用户的应用层异常操作,从而达到识别应用层攻击的目的.

英文摘要:

Today the network-based attacks often occur at application level,and traditional security technologies detect attacks only from network layer and transport layer. Although some security technologies can detect some application level attacks,these technologies mainly detect some known attacks,and these technologies can't detect novel or unknown attacks happened on application level. Application level anomaly detection can detect all the attacks in theory,so the research of application level anomaly detection is very important. In this paper,we first introduce the current status of application level anomaly detection,then a new anomaly detection mechanism is present to detect application level attacks,this mechanism is based on series of events.

关于余顺争:

同期刊论文项目
同项目期刊论文