首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >ペイロードの特徴量に注目した未知のネットワーク異常検出
【24h】

ペイロードの特徴量に注目した未知のネットワーク異常検出

机译:检测针对有效载荷功能的未知网络异常

获取原文
获取原文并翻译 | 示例

摘要

侵入検知システム(IDS)に関する従来研究では,バケツトのヘッダから得られる特徴のみに注目している手法が多く,ペイロードのみに特徴の表れる異常を検出することが難しかった.そこで本研究では,パケットのへッダ情報だけでなくペイロー ドの特徴にも注目することにより,未知の異常を検出する手法を提案する.まず,パケットのヘッダ及びペイロードから抽出した特徴量をクラスタリングする.次に,各クラスにシグネチヤ型IDSを用いてラベル付けを行う.その後,シグネチヤ型IDSのラベルを基にして未知の異常の検出及び異常の種類の判別を行う.実験では,MWSデータセット,大阪府立大学ネットワークのトラフィックに本手法を適用し,有効性を確認する.
机译:在先前对入侵检测系统(IDS)的研究中,许多方法仅专注于从铲斗头获得的特征,并且很难检测仅由有效载荷表征的异常。我们提出了一种通过关注有效载荷和报头信息的特征来检测未知异常的方法:首先,对从数据包的报头和有效载荷中提取的特征进行聚类。然后,使用签名类型IDS对IDS进行标记,然后检测未知异常,并根据签名类型IDS的标签识别异常的类型。将该方法应用于并确认了有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号