首页> 中文期刊> 《电子学报》 >基于Dempster-Shafer证据理论的端口扫描检测方法

基于Dempster-Shafer证据理论的端口扫描检测方法

         

摘要

端口扫描是通过对目标系统端口试探性的访问来判断端口是否开放的行为.它往往是攻击者入侵行为的第一步.端口扫描检测是入侵监测系统不可缺少的一部分,而当前端口扫描的检测方法不多,并且准确性不高.为提高扫描检测的准确性,本文使用Dempster-Shafer证据理论对两种扫描检测方法产生的数据进行融合:一种是基于端口分布特征的扫描检测方法,该方法简单且具有较高的检测率;另一种是基于序列假设测试的扫描检测方法,该方法充分利用了端口扫描的本质特征.实验结果表明,同单独使用基于端口分布特征或序列假设测试的方法相比,这种基于Dempster-Shafer证据理论的扫描检测方法对端口扫描的检测准确得多.

著录项

  • 来源
    《电子学报》 |2006年第11期|1946-1950|共5页
  • 作者单位

    南京大学计算机软件新技术国家重点实验室,江苏南京,210093;

    解放军理工大学指挥自动化学院,江苏南京,210007;

    南京航空航天大学信息科学与技术学院,江苏南京,210016;

    南京大学计算机软件新技术国家重点实验室,江苏南京,210093;

    南京大学计算机软件新技术国家重点实验室,江苏南京,210093;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    扫描检测; 入侵检测; Dempster-Shafer证据理论; 数据融合;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号