计算机工程与应用 ›› 2008, Vol. 44 ›› Issue (7): 136-138.
陶龙明,史志才,彭 丹,马 武
TAO Long-ming,SHI Zhi-cai,PENG Dan,MA Wu
摘要: 对于隐蔽性强、持续时间长且分步完成的复杂网络攻击,现有的入侵检测技术仍无法有效地进行识别。详细地分析了复杂网络攻击的特征,并在此基础上建立了复杂网络攻击的HMM检测模型。通过关联分析不同网络监视器的报警事件,产生用于HMM模型训练及检测的报警序列,这些报警序列本质上反映了攻击者的行为。实验结果表明,该模型能较好地检测复杂网络攻击。