• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于熵的入侵檢測(cè)研究綜述

    2020-04-19 07:25:38王昌達(dá)
    關(guān)鍵詞:網(wǎng)絡(luò)流量信息熵IP地址

    韋 堯 王昌達(dá)

    (江蘇大學(xué)計(jì)算機(jī)科學(xué)與通信工程學(xué)院 江蘇 鎮(zhèn)江 212013)

    0 引 言

    網(wǎng)絡(luò)通信技術(shù)的高速發(fā)展使得網(wǎng)絡(luò)安全問(wèn)題日益突出。據(jù)統(tǒng)計(jì),近年來(lái),安全事件的數(shù)量出現(xiàn)了成倍增長(zhǎng)的趨勢(shì)。目前網(wǎng)絡(luò)攻擊的手段大約有兩三千種,為了應(yīng)對(duì)這些事件,確保網(wǎng)絡(luò)的安全,市面上出現(xiàn)了各種各樣的安全產(chǎn)品和技術(shù),例如:防火墻,身份認(rèn)證系統(tǒng),VPN設(shè)備等。但這些都屬于靜態(tài)檢測(cè)的方法,當(dāng)面對(duì)突發(fā)事件或是需要實(shí)時(shí)監(jiān)控時(shí),入侵檢測(cè)系統(tǒng)將會(huì)發(fā)揮重要作用。

    入侵檢測(cè)系統(tǒng)的原理是通過(guò)收集并分析網(wǎng)絡(luò)中關(guān)鍵點(diǎn)的信息來(lái)判斷網(wǎng)絡(luò)是否被攻擊或網(wǎng)絡(luò)中是否有違反安全策略的現(xiàn)象,并對(duì)這些異?,F(xiàn)象作出反應(yīng),從而保證網(wǎng)絡(luò)的安全性。

    由于網(wǎng)絡(luò)流量具有自相似、重尾分布和長(zhǎng)相關(guān)[1]等特征,而熵值正好可以用來(lái)描述此類特征并分析網(wǎng)絡(luò)流量的分布規(guī)律,所以基于熵的入侵檢測(cè)系統(tǒng)的研究成為近年來(lái)入侵檢測(cè)研究的一個(gè)熱點(diǎn)。

    1 入侵檢測(cè)系統(tǒng)

    1.1 系統(tǒng)分類

    入侵檢測(cè)系統(tǒng)(Intrusion Detection Systems,IDS)是指檢測(cè)入侵的軟件加硬件。入侵檢測(cè)系統(tǒng)有別于防火墻,它對(duì)于網(wǎng)絡(luò)的監(jiān)測(cè)并不影響網(wǎng)絡(luò)的整體性能。一般根據(jù)信息源、檢測(cè)方式,以及響應(yīng)方式三個(gè)不同的方面對(duì)IDS進(jìn)行分類[2]。依據(jù)信息來(lái)源的不同,將入侵檢測(cè)系統(tǒng)分為基于網(wǎng)絡(luò)的IDS和基于主機(jī)的IDS。依據(jù)檢測(cè)的方式不同,將IDS分為誤用IDS和異常IDS。依據(jù)對(duì)入侵攻擊的響應(yīng)方式不同,將入侵檢測(cè)系統(tǒng)分為主動(dòng)IDS和被動(dòng)IDS。這也是目前對(duì)于入侵檢測(cè)系統(tǒng)一種常用的分類方式。

    1.2 常見方法

    基于特征選擇的入侵檢測(cè)可以做到實(shí)時(shí)地分析和檢測(cè)網(wǎng)絡(luò)中的異常流量,但對(duì)未知的攻擊類型檢測(cè)率低?;诮y(tǒng)計(jì)的入侵檢測(cè)方法適用于離線的非實(shí)時(shí)性的入侵檢測(cè),但不能確定產(chǎn)生入侵的原因和異常的屬性。基于模型的入侵檢測(cè)系統(tǒng)一般用于監(jiān)測(cè)重要的審計(jì)事件,并在事件發(fā)生后再進(jìn)行具體的審計(jì)分析來(lái)減少系統(tǒng)的負(fù)荷?;跈C(jī)器學(xué)習(xí)的入侵檢測(cè)方法在數(shù)據(jù)量較少時(shí)和動(dòng)態(tài)的檢測(cè)方面效果不理想。

    2 基于熵的入侵檢測(cè)研究

    熵值可以定量地描述網(wǎng)絡(luò)流量特征,并且檢測(cè)的實(shí)時(shí)性好,對(duì)異常流量反應(yīng)的靈敏度高。此外,基于熵的入侵檢測(cè)識(shí)別網(wǎng)絡(luò)行為只依賴于數(shù)據(jù)包本身,不需要很多安全背景知識(shí)或用戶干預(yù),在入侵檢測(cè)領(lǐng)域顯示出巨大優(yōu)勢(shì)。用熵值來(lái)檢測(cè)網(wǎng)絡(luò)中異常流量或是評(píng)估網(wǎng)絡(luò)攻擊效果的原理是:一旦有異常流量或是網(wǎng)絡(luò)中有攻擊發(fā)生,網(wǎng)絡(luò)整體流量特征的熵值就會(huì)隨之改變,通過(guò)熵值的變化程度來(lái)檢測(cè)出異常,甚至可以用來(lái)判斷攻擊的效果和類型。而這里所說(shuō)的熵值不只是信息熵,還引申出了活躍熵、相對(duì)熵、條件熵等。

    2.1 基于信息熵的入侵檢測(cè)

    德國(guó)物理學(xué)家T.Clausius在1865年提出了熵這個(gè)概念,將熵定義為:在一個(gè)可逆的過(guò)程中,輸入熱量相對(duì)于溫度的變化率。1877年左右Boltzmann將熵的概念應(yīng)用到熱力學(xué)中。Boltzmann在熱力學(xué)中對(duì)熵的定義為:

    (1)

    式中:i標(biāo)記所有可能的微觀態(tài),而Pi表示微觀態(tài)i的出現(xiàn)的概率,k是玻爾茲曼常數(shù)。一個(gè)系統(tǒng)中微觀狀態(tài)分布越均勻,那么這個(gè)系統(tǒng)就越混亂。

    1948年C.E.Shannon將熵的概念引入到信息論中,被稱為信息熵或香農(nóng)熵。熱力學(xué)中的熵度量了微觀狀態(tài)的多樣性或均勻性,將其引入到信息理論中來(lái)看,信息熵也是對(duì)一個(gè)系統(tǒng)不確定性的度量,但它更標(biāo)志著一個(gè)系統(tǒng)不確定性信息量的大小,反映了信息源信號(hào)出現(xiàn)的機(jī)率。

    假設(shè)系統(tǒng)處于不同的狀態(tài),每種狀態(tài)i出現(xiàn)的概率為Pi(i=1,2,…,n),則該系統(tǒng)的信息熵可以定義為:

    (2)

    熵值具有極值性,當(dāng)各特征分布狀態(tài)等概率時(shí),熵值最大,即分布得越均勻,熵值越大,反之則越小。熵值用來(lái)表示特征分布的集中或離散程度,因此信息熵可以用來(lái)表示網(wǎng)絡(luò)流量特征值(如源/目的IP地址,源/目的端口號(hào),數(shù)據(jù)包長(zhǎng)度等)的分布特征。將網(wǎng)絡(luò)中網(wǎng)絡(luò)流的會(huì)話和數(shù)據(jù)包看成是離散的特征序列,并根據(jù)這些序列求得的信息熵可以反映網(wǎng)絡(luò)的通信狀態(tài)。當(dāng)攻擊到來(lái)時(shí),某些特征的分布狀態(tài)會(huì)發(fā)生改變,這個(gè)特征的信息熵值就可以作為一種標(biāo)識(shí)來(lái)判斷攻擊的發(fā)生。例如:源IP地址的熵值在某一時(shí)間點(diǎn)突然變大,即說(shuō)明在該時(shí)間點(diǎn)上出現(xiàn)的源IP地址的數(shù)分布是較為分散的,這種情況有可能出現(xiàn)了DDoS攻擊。相反,如果在該時(shí)間點(diǎn)信息熵值突然變小,則說(shuō)明在該時(shí)間點(diǎn)上源IP地址的分布較為集中,這可能是由于蠕蟲病毒試圖感染大批量其余主機(jī)造成的。如果在該點(diǎn)多個(gè)指標(biāo)的熵值同時(shí)出現(xiàn)異常,那么該時(shí)間點(diǎn)存在異常的可能性極大。

    用網(wǎng)絡(luò)流量的特征分布計(jì)算其信息熵值,并用信息熵值來(lái)判斷網(wǎng)絡(luò)異常流量的方法相比傳統(tǒng)入侵檢測(cè)方法,效率和準(zhǔn)確率更高,且可識(shí)別多種入侵類型。當(dāng)前國(guó)內(nèi)外相關(guān)研究如下:文獻(xiàn)[4]用NetFlow流量采集信息作為測(cè)試數(shù)據(jù),測(cè)試數(shù)據(jù)包括:源/目的IP地址,源/目的端口號(hào)四個(gè)屬性。將這四個(gè)屬性的狀態(tài)分布看成一組隨機(jī)的事件,并計(jì)算不同屬性的信息熵,再設(shè)定閾值并判斷入侵。陳鍶奇等[8]發(fā)現(xiàn)源/目的IP與端口、入度與出度、Flow流大小分布(FSD)、數(shù)據(jù)包的總數(shù)量(PKTS)這四個(gè)指標(biāo)的聯(lián)合使用是有效的異常檢測(cè)方案。

    用信息熵來(lái)進(jìn)行入侵檢測(cè)也有一定的局限性,它只能體現(xiàn)某一固定時(shí)間節(jié)點(diǎn)的網(wǎng)絡(luò)狀況,而對(duì)于網(wǎng)絡(luò)流量動(dòng)態(tài)的變化過(guò)程則不能很好體現(xiàn)。對(duì)低速DoS攻擊這種對(duì)網(wǎng)絡(luò)流量分布變化不明顯的攻擊類型,信息熵往往檢測(cè)效果較差。

    2.2 基于相對(duì)熵的入侵檢測(cè)

    相對(duì)熵又稱KL散度(Kullback-Leibler divergence),是一種用來(lái)描述兩種不同的概率分布差異的值。信息熵可以識(shí)別網(wǎng)絡(luò)異常,但存在兩個(gè)不同的屬性概率分布可以共享相同熵值的問(wèn)題,這意味著兩個(gè)截然不同的概率向量可能具有相同的熵。因此,文獻(xiàn)[6]引入了描述兩個(gè)概率分布差異的相對(duì)熵。假設(shè)有兩個(gè)概率分布P和Q,則它們之間的差異即相對(duì)熵可定義為:

    (3)

    式中:P是當(dāng)前時(shí)段的屬性概率分布;Q可以表示上一時(shí)段的屬性概率分布,也可以表示系統(tǒng)正常的屬性概率分布,用作基線。當(dāng)且僅當(dāng)P=Q時(shí),D(P‖Q)=0,表示P和Q的概率分布相同時(shí)它們的相對(duì)熵值等于0。D(P‖Q)值越小,表示P和Q的差異越小,D(P‖Q)值越大,表示P和Q差異越大。

    相對(duì)熵檢測(cè)網(wǎng)絡(luò)入侵的原理:當(dāng)攻擊出現(xiàn)時(shí),當(dāng)前時(shí)段的網(wǎng)絡(luò)流量分布相較于上一時(shí)段的網(wǎng)絡(luò)流量分布有較大差距,于是相對(duì)熵的差會(huì)急劇變化,當(dāng)超出或低于設(shè)定的閾值后,就認(rèn)定攻擊發(fā)生。

    文獻(xiàn)[9]基于相對(duì)熵的概念,并類比了方差的概念,提出一種歸一化相對(duì)網(wǎng)絡(luò)熵(NRNE)。NRNE其實(shí)是來(lái)自不同屬性的所有個(gè)體相對(duì)網(wǎng)絡(luò)熵的和求平均。改進(jìn)的NRNE的優(yōu)點(diǎn)在于可以同時(shí)考慮更多的屬性,以便提高檢測(cè)的精度。文獻(xiàn)[11]將相對(duì)熵引入會(huì)話初始化協(xié)議(SIP)網(wǎng)絡(luò)中,用來(lái)反映網(wǎng)絡(luò)流量中的動(dòng)態(tài)變遷。張登銀等[12]對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)集進(jìn)行多維分層,劃定時(shí)間窗口并計(jì)算各個(gè)分析視圖上的相對(duì)熵從而判斷入侵的發(fā)生。

    基于信息熵的檢測(cè)算法往往只能檢測(cè)出來(lái)自多個(gè)IP的DoS攻擊,一但發(fā)起攻擊的IP數(shù)量非常少,信息熵檢測(cè)效果較差。而在基于相對(duì)熵的檢測(cè)算法中,任何一個(gè)IP的流量變化都會(huì)引起整個(gè)流量分布的顯著變化,所以對(duì)以上的兩種情況,相對(duì)熵檢測(cè)算法都適用。相對(duì)熵檢測(cè)算法復(fù)雜度低,對(duì)DDoS、Probe等網(wǎng)絡(luò)異常流量檢測(cè)效果較好。不同的攻擊類型具有不同的特征屬性,這些特征屬性在攻擊發(fā)生時(shí)具有一定的內(nèi)在聯(lián)系,而相對(duì)熵卻不能表現(xiàn)出這種聯(lián)系,所以基于相對(duì)熵的檢測(cè)算法在區(qū)分正常的突發(fā)性流量和攻擊流量方面效果較差。

    2.3 基于條件熵和聯(lián)合熵的入侵檢測(cè)

    信息熵和相對(duì)熵理論的應(yīng)用一般缺少內(nèi)在相關(guān)性的考慮,且特征屬性的選擇對(duì)入侵檢測(cè)的結(jié)果具有很大的影響。條件熵的提出就是為了解決不同特征屬性相關(guān)性的問(wèn)題,從而達(dá)到提高入侵檢測(cè)精度的目的。假設(shè)有兩個(gè)概率分布X和Y,它們的聯(lián)合概率空間為:

    (4)

    則XY的聯(lián)合熵為:

    (5)

    則Y關(guān)于X的條件熵為:

    (6)

    由式(5)和式(6)得到Y(jié)關(guān)于X的條件熵為:

    H(Y|X)=H(XY)-H(X)

    (7)

    H(Y|X)可以理解為:在X給定條件下,Y的條件概率分布的熵相對(duì)于X的數(shù)學(xué)期望,也可以解釋為在已知X的條件下Y的不確定性。即已知H(X)這個(gè)信息量,在H(XY)中除去H(X)剩下的信息量就是條件熵H(Y|X)。

    例如:合法用戶的突發(fā)流量對(duì)網(wǎng)絡(luò)的影響,經(jīng)常會(huì)被入侵檢測(cè)系統(tǒng)當(dāng)成網(wǎng)絡(luò)中發(fā)生了DDoS攻擊。在被DDoS攻擊的網(wǎng)絡(luò)中的,攻擊者將源IP地址改為隨機(jī)生成的偽IP地址,使得網(wǎng)絡(luò)中的源IP地址比正常網(wǎng)絡(luò)狀態(tài)下的源IP地址更加分散。在路由穩(wěn)定性原理中,固定的路由跳數(shù)(TTL值)對(duì)應(yīng)的源IP地址不易變化。所以當(dāng)網(wǎng)絡(luò)存在DDoS攻擊時(shí),數(shù)據(jù)包經(jīng)過(guò)的路由跳數(shù)(TTL值)基本不變,但由于偽造源IP地址使得源IP地址的分布更加分散了,那么關(guān)于TTL的源IP地址的條件熵值會(huì)變大,從而更易判斷出入侵。因此,基于TTL的源IP條件熵檢測(cè)方法對(duì)比傳統(tǒng)的流量檢測(cè)方法在區(qū)分DDoS攻擊和合法用戶的突發(fā)流量上效果更好。

    文獻(xiàn)[13]提出了一種基于加權(quán)條件熵的檢測(cè)方法,在現(xiàn)有條件熵理論基礎(chǔ)上,選取具備內(nèi)在相關(guān)性的網(wǎng)絡(luò)特征屬性,將屬性變量的主觀意義和實(shí)際價(jià)值作為度量標(biāo)準(zhǔn),根據(jù)不同事件產(chǎn)生的影響來(lái)為這個(gè)事件賦予不同的權(quán)值。加權(quán)熵的引用可以放大重要屬性的熵值來(lái)提高檢測(cè)的靈敏性。崔錫鑫等[14]通過(guò)實(shí)驗(yàn)對(duì)比基于信息熵的異常流量檢測(cè)和基于聯(lián)合熵的異常流量檢測(cè),發(fā)現(xiàn)由于聯(lián)合熵是根據(jù)攻擊特性選取數(shù)據(jù)包數(shù)和連接數(shù)作為分析對(duì)象,這是一種針對(duì)DoS攻擊的檢測(cè)策略,而基于聯(lián)合熵的異常流量檢測(cè)結(jié)果更加精確。

    用單一特征屬性作為檢測(cè)的標(biāo)準(zhǔn),準(zhǔn)確率很低,而條件熵可以反映某種屬性不變的條件下,另一種屬性分布的情況,直觀地體現(xiàn)出它們的內(nèi)在聯(lián)系,對(duì)于端口掃描和非法訪問(wèn)等攻擊手段和未知攻擊方面有良好的識(shí)別效率。但選擇更有效的特征屬性會(huì)對(duì)入侵檢測(cè)的性能和效率有極大的提升,所以根據(jù)不同的攻擊類型選擇不同的特征屬性將是條件熵檢測(cè)算法的一個(gè)難點(diǎn)。

    2.4 基于活躍熵的入侵檢測(cè)

    基于活躍熵入侵檢測(cè)算法的模型定義如下:整個(gè)網(wǎng)絡(luò)系統(tǒng)包含n臺(tái)主機(jī),設(shè)為S={s1,s2,…,sn},每臺(tái)主機(jī)的一次交互動(dòng)作記作一個(gè)動(dòng)作單元v。當(dāng)系統(tǒng)內(nèi)主機(jī)和系統(tǒng)外主機(jī)有交互動(dòng)作時(shí),動(dòng)作單元v的變化如下:系統(tǒng)外主機(jī)訪問(wèn)系統(tǒng)內(nèi)主機(jī)時(shí),v值加1,系統(tǒng)內(nèi)主機(jī)訪問(wèn)系統(tǒng)外主機(jī)時(shí),v值減1。經(jīng)過(guò)n次動(dòng)作后,系統(tǒng)的狀態(tài)序列的集合定義為U={μ1,μ2,…,μn},則活躍度集合定義為A={a1,a2,…,ak},其中ai表示系統(tǒng)經(jīng)過(guò)一定的時(shí)間后,狀態(tài)μi出現(xiàn)的次數(shù)。用概率Pi可以表示狀態(tài)μi出現(xiàn)的概率,那么可以定義出相關(guān)各狀態(tài)的活躍度概率集合P={P1,P2,…,Pk}。結(jié)合信息熵理論,則活躍熵的定義如下:

    (8)

    當(dāng)某一節(jié)點(diǎn)主機(jī)的重要服務(wù)突然停止或這臺(tái)主機(jī)遭到攻擊時(shí),其他主機(jī)對(duì)該主機(jī)訪問(wèn)卻無(wú)法應(yīng)答報(bào)文的數(shù)量會(huì)急劇地增加。這樣會(huì)使系統(tǒng)產(chǎn)生大量的奇異狀態(tài),動(dòng)作單元v值一直增加,致使活躍熵值發(fā)生突變。

    劉衍珩等[16]基于活躍通信理論將網(wǎng)絡(luò)會(huì)話間的相關(guān)性和信息熵理論結(jié)合。用活躍熵來(lái)檢測(cè)DoS攻擊,與基于信息熵的入侵檢測(cè)方法相比,誤報(bào)率更低,檢測(cè)率更高。文獻(xiàn)[17]用活躍熵理論對(duì)Web模型進(jìn)行檢測(cè),通過(guò)截獲HTTP協(xié)議的數(shù)據(jù)包,并在協(xié)議頭中提取關(guān)鍵數(shù)據(jù),例如GET、POST請(qǐng)求參數(shù),最后對(duì)提取數(shù)據(jù)的活躍熵值進(jìn)行計(jì)算分析。通過(guò)實(shí)驗(yàn)證明,它只對(duì)特定的Web攻擊如SQL注入、DoS攻擊和暴力破解密碼等有效,對(duì)XSS、CSRF、文件上傳漏洞等方面檢測(cè)能力不足。穆祥昆等[18]根據(jù)網(wǎng)絡(luò)流量大小來(lái)控制流窗口區(qū)間的大小,對(duì)進(jìn)出系統(tǒng)的數(shù)據(jù)流統(tǒng)計(jì)后生成NetFlow記錄數(shù)據(jù),并對(duì)進(jìn)和出兩者的統(tǒng)計(jì)數(shù)據(jù)進(jìn)行活躍熵的計(jì)算,從而判斷異常流量。

    基于活躍熵的入侵檢測(cè)方法是在流層面進(jìn)行操作的,對(duì)比基于學(xué)習(xí)模型的檢測(cè)方法,它無(wú)需進(jìn)行大量的特征訓(xùn)練,提升了整體流量指標(biāo)下檢測(cè)的效率,適用于分析整體流量概念下對(duì)大流量異常的檢測(cè),同時(shí)對(duì)于新出現(xiàn)的DoS變種攻擊也能有效檢測(cè)。但這種方法對(duì)于XSS、CSRF、文件上傳漏洞等方面的檢測(cè)還有欠缺。

    2.5 熵值理論與其他算法結(jié)合的入侵檢測(cè)

    運(yùn)用機(jī)器學(xué)習(xí)、數(shù)據(jù)挖掘等算法來(lái)進(jìn)行熵的入侵檢測(cè)研究的例子也非常多。文獻(xiàn)[26]利用EWMA控制圖理論對(duì)時(shí)間序列的熵值進(jìn)行檢測(cè)和異常的篩選,并利用行為特征向量對(duì)三種網(wǎng)絡(luò)攻擊進(jìn)行分析和表征,進(jìn)行攻擊識(shí)別,最后,提出了一種基于特征相似性的攻擊識(shí)別方法。文獻(xiàn)[27]將時(shí)間數(shù)據(jù)的離群點(diǎn)檢測(cè)問(wèn)題重新表述為基于熵和時(shí)間序列動(dòng)態(tài)時(shí)間翹曲的加權(quán)聚類問(wèn)題,并通過(guò)一個(gè)新的成本函數(shù)優(yōu)化問(wèn)題來(lái)檢測(cè)異常值。文獻(xiàn)[28]提出了一種新的DDoS攻擊檢測(cè)模型,將Takagi-Sugeno-Kang模糊系統(tǒng)方法和累積和(CUSUM)檢測(cè)方法應(yīng)用于時(shí)間序列熵值的計(jì)算,檢測(cè)靈敏度高,魯棒性好。文獻(xiàn)[29]對(duì)初始聚類中心的選擇進(jìn)行優(yōu)化,并將信息熵與改進(jìn)K-means算法進(jìn)行融合,自動(dòng)確定聚類數(shù)量,輸出穩(wěn)定的聚類結(jié)果。經(jīng)過(guò)主成分分析預(yù)處理后,改進(jìn)的K-means的對(duì)異常檢測(cè)的適應(yīng)性和精度更好,非常適用于移動(dòng)網(wǎng)絡(luò)的異常檢測(cè)。

    2.6 基于其他熵值理論的入侵檢測(cè)

    除了以上的熵值理論研究,還有更多新的基于熵值理論的入侵檢測(cè)方法被提出。文獻(xiàn)[30]將Renyi交叉熵方法應(yīng)用于信息熵向量檢測(cè)網(wǎng)絡(luò)攻擊。李向軍等[31]將鄰域關(guān)系概念引入直推式入侵檢測(cè)中,用相對(duì)鄰域的信息熵取代原本的特征向量距離,并提出一種抗噪性能強(qiáng)的TCM-RNE異常檢測(cè)算法來(lái)降低誤測(cè)率。文獻(xiàn)[47]提出了一種新的潛在拉普拉斯最大熵辨識(shí)方法(LatLapMED),該方法利用EM算法結(jié)合幾何熵最小化原理識(shí)別統(tǒng)計(jì)異常,并利用最大熵判別原理結(jié)合效用標(biāo)簽來(lái)識(shí)別異常。

    2.7 常見基于熵入侵檢測(cè)方法的優(yōu)缺點(diǎn)匯總

    常見的基于熵入侵檢測(cè)方法的優(yōu)缺點(diǎn),如表1所示。

    表1 常見基于熵入侵檢測(cè)方法的優(yōu)缺點(diǎn)

    續(xù)表1

    3 結(jié) 語(yǔ)

    本文探討了入侵檢測(cè)的分類并簡(jiǎn)述了傳統(tǒng)的入侵檢測(cè)方法在網(wǎng)絡(luò)安全領(lǐng)域內(nèi)的應(yīng)用,分析了入侵檢測(cè)系統(tǒng)使用的各方法的缺點(diǎn)和不足。強(qiáng)調(diào)了基于熵值理論的入侵檢測(cè)系統(tǒng)的優(yōu)勢(shì),即可以比傳統(tǒng)的入侵檢測(cè)系統(tǒng)在流量分析方面得到更精細(xì)的結(jié)果。最后總結(jié)了基于不同熵值的入侵檢測(cè)研究,并歸納出它們相對(duì)應(yīng)的文獻(xiàn)研究。

    雖然基于熵值理論的入侵檢測(cè)具有實(shí)時(shí)性高、敏感性高、誤報(bào)率低等特點(diǎn),但現(xiàn)有研究工作還存在以下問(wèn)題:(1) 基于熵值的入侵檢測(cè)一般應(yīng)用于大規(guī)模的IP骨干網(wǎng)絡(luò)中,對(duì)小規(guī)模網(wǎng)絡(luò)或其他網(wǎng)絡(luò)類型的適用性不強(qiáng);(2) 選取不同的特征屬性將對(duì)基于熵的入侵檢測(cè)的準(zhǔn)確率和效率產(chǎn)生顯著影響,需要根據(jù)不同的攻擊類型,選擇合適的特征屬性;(3) 各種熵值算法的效率需要進(jìn)一步提升,一些閾值的計(jì)算不夠精確;(4) 對(duì)于未知攻擊的異常流量識(shí)別效率不高,需要進(jìn)一步改進(jìn)。這些問(wèn)題也是基于熵的入侵檢測(cè)鄰域未來(lái)研究的方向。

    猜你喜歡
    網(wǎng)絡(luò)流量信息熵IP地址
    基于多元高斯分布的網(wǎng)絡(luò)流量異常識(shí)別方法
    基于信息熵可信度的測(cè)試點(diǎn)選擇方法研究
    基于神經(jīng)網(wǎng)絡(luò)的P2P流量識(shí)別方法
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    基于信息熵的實(shí)驗(yàn)教學(xué)量化研究
    AVB網(wǎng)絡(luò)流量整形幀模型端到端延遲計(jì)算
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    一種基于信息熵的雷達(dá)動(dòng)態(tài)自適應(yīng)選擇跟蹤方法
    基于信息熵的IITFN多屬性決策方法
    網(wǎng)絡(luò)流量監(jiān)控對(duì)網(wǎng)絡(luò)安全治理的重要性
    河南科技(2014年23期)2014-02-27 14:18:43
    无人区码免费观看不卡| 久久精品综合一区二区三区| 一级a爱片免费观看的视频| 欧美午夜高清在线| 国产91精品成人一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看 | 国产亚洲精品久久久久5区| 母亲3免费完整高清在线观看| 久久天躁狠狠躁夜夜2o2o| 99久久国产精品久久久| 亚洲欧美精品综合久久99| 50天的宝宝边吃奶边哭怎么回事| 欧美日本视频| 亚洲熟女毛片儿| 此物有八面人人有两片| 精品久久久久久,| 亚洲成人中文字幕在线播放| 88av欧美| 久久人妻福利社区极品人妻图片| 精品久久久久久久末码| 日韩有码中文字幕| 老司机午夜十八禁免费视频| 国产单亲对白刺激| 美女扒开内裤让男人捅视频| 欧美久久黑人一区二区| 丁香六月欧美| 两性午夜刺激爽爽歪歪视频在线观看 | 欧美 亚洲 国产 日韩一| 日日摸夜夜添夜夜添小说| 啦啦啦观看免费观看视频高清| 亚洲欧洲精品一区二区精品久久久| 久久久久久久久免费视频了| 啦啦啦观看免费观看视频高清| 精品高清国产在线一区| 国产精品一区二区精品视频观看| 国产黄片美女视频| 一进一出抽搐gif免费好疼| 村上凉子中文字幕在线| 午夜免费观看网址| 在线观看美女被高潮喷水网站 | 搡老岳熟女国产| 午夜影院日韩av| 美女高潮喷水抽搐中文字幕| 亚洲九九香蕉| 久久久久国内视频| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲性夜色夜夜综合| 久久久久国内视频| 首页视频小说图片口味搜索| 精品第一国产精品| 91大片在线观看| 91在线观看av| 日本成人三级电影网站| 亚洲国产精品合色在线| 小说图片视频综合网站| 老司机在亚洲福利影院| 精品一区二区三区av网在线观看| 国产精品 欧美亚洲| svipshipincom国产片| 91大片在线观看| 欧美绝顶高潮抽搐喷水| 久久久久久人人人人人| 亚洲欧美日韩无卡精品| 欧美 亚洲 国产 日韩一| 欧美性长视频在线观看| 777久久人妻少妇嫩草av网站| 亚洲成人免费电影在线观看| 国产野战对白在线观看| 国产野战对白在线观看| 国产精品一区二区三区四区免费观看 | 免费在线观看影片大全网站| 日本成人三级电影网站| 日本成人三级电影网站| 成人三级黄色视频| 岛国视频午夜一区免费看| 亚洲精品国产精品久久久不卡| 女生性感内裤真人,穿戴方法视频| 久久亚洲精品不卡| 亚洲熟妇熟女久久| 国产精品爽爽va在线观看网站| 亚洲无线在线观看| 大型av网站在线播放| 真人一进一出gif抽搐免费| 亚洲一区高清亚洲精品| 国产精品久久电影中文字幕| 香蕉久久夜色| 精品一区二区三区视频在线观看免费| 看黄色毛片网站| 亚洲精品一卡2卡三卡4卡5卡| 999久久久精品免费观看国产| 色在线成人网| 亚洲,欧美精品.| 在线观看一区二区三区| 婷婷六月久久综合丁香| 亚洲熟妇熟女久久| 91av网站免费观看| 91国产中文字幕| 美女扒开内裤让男人捅视频| 国产亚洲精品综合一区在线观看 | 老鸭窝网址在线观看| 色综合站精品国产| 国产伦人伦偷精品视频| 午夜免费激情av| 午夜福利成人在线免费观看| 国产成人精品久久二区二区免费| 久久久久久久久中文| 国产精品亚洲一级av第二区| 亚洲成人久久性| 国产一区二区在线观看日韩 | x7x7x7水蜜桃| 成人国语在线视频| 99热这里只有是精品50| 欧美绝顶高潮抽搐喷水| 男人舔奶头视频| 天堂动漫精品| a级毛片在线看网站| 久9热在线精品视频| 久9热在线精品视频| 欧美丝袜亚洲另类 | 最近视频中文字幕2019在线8| av有码第一页| 精品欧美国产一区二区三| 可以在线观看的亚洲视频| 亚洲人成网站高清观看| 午夜两性在线视频| 男人舔女人下体高潮全视频| 国产一区二区在线av高清观看| 18美女黄网站色大片免费观看| 欧美日韩福利视频一区二区| 国产亚洲av嫩草精品影院| 级片在线观看| 无限看片的www在线观看| 久久久久久人人人人人| 免费电影在线观看免费观看| 日日干狠狠操夜夜爽| 亚洲国产欧美一区二区综合| 久久午夜亚洲精品久久| 欧美日韩亚洲国产一区二区在线观看| 欧美高清成人免费视频www| 一进一出抽搐gif免费好疼| 免费电影在线观看免费观看| 岛国在线免费视频观看| 国产单亲对白刺激| 91在线观看av| 熟女电影av网| 美女黄网站色视频| 国产精品自产拍在线观看55亚洲| 中国美女看黄片| 成熟少妇高潮喷水视频| 精品国内亚洲2022精品成人| 欧美日韩黄片免| 99热只有精品国产| 欧美在线一区亚洲| 亚洲人与动物交配视频| 国产亚洲欧美98| 99精品在免费线老司机午夜| 激情在线观看视频在线高清| 五月伊人婷婷丁香| 少妇裸体淫交视频免费看高清 | 国产成人欧美在线观看| 日韩欧美国产在线观看| 亚洲成av人片在线播放无| 婷婷亚洲欧美| 久久久久亚洲av毛片大全| 黄色女人牲交| 国产一区二区激情短视频| 亚洲五月婷婷丁香| 亚洲人成伊人成综合网2020| 亚洲精品av麻豆狂野| www.精华液| 韩国av一区二区三区四区| 国产精品久久久久久亚洲av鲁大| 日韩成人在线观看一区二区三区| 欧美黄色片欧美黄色片| 国产精品日韩av在线免费观看| 久久久久久久精品吃奶| 色尼玛亚洲综合影院| 丁香六月欧美| 日本黄大片高清| 久久精品综合一区二区三区| 在线观看美女被高潮喷水网站 | 精品久久久久久久末码| 亚洲av成人精品一区久久| 看黄色毛片网站| 美女大奶头视频| 亚洲av熟女| 午夜成年电影在线免费观看| 变态另类成人亚洲欧美熟女| 精品国产美女av久久久久小说| 最近视频中文字幕2019在线8| 麻豆成人午夜福利视频| 免费一级毛片在线播放高清视频| 久久香蕉精品热| 亚洲,欧美精品.| 亚洲性夜色夜夜综合| 国产精品美女特级片免费视频播放器 | 亚洲全国av大片| 99久久精品热视频| 免费在线观看完整版高清| 久久精品影院6| 亚洲人与动物交配视频| 亚洲av中文字字幕乱码综合| 动漫黄色视频在线观看| 99在线人妻在线中文字幕| 国产亚洲av嫩草精品影院| 免费在线观看日本一区| 身体一侧抽搐| 黄色视频不卡| а√天堂www在线а√下载| 中出人妻视频一区二区| 欧美日本视频| 97人妻精品一区二区三区麻豆| 国产精品综合久久久久久久免费| √禁漫天堂资源中文www| 日本在线视频免费播放| 三级国产精品欧美在线观看 | 欧美大码av| 人妻夜夜爽99麻豆av| 国产欧美日韩一区二区三| 毛片女人毛片| 在线观看舔阴道视频| 国产精品香港三级国产av潘金莲| 日日干狠狠操夜夜爽| 国内久久婷婷六月综合欲色啪| 看免费av毛片| 欧美成人午夜精品| 999精品在线视频| 免费看a级黄色片| 少妇裸体淫交视频免费看高清 | 国产激情欧美一区二区| 国产精品久久久久久亚洲av鲁大| 久久中文字幕一级| 免费搜索国产男女视频| 欧美久久黑人一区二区| 成人av一区二区三区在线看| 欧美性猛交╳xxx乱大交人| 久久久久国产一级毛片高清牌| 亚洲av五月六月丁香网| 亚洲精品美女久久av网站| 非洲黑人性xxxx精品又粗又长| 久久热在线av| 亚洲人成网站在线播放欧美日韩| 成年版毛片免费区| 丰满的人妻完整版| 一本久久中文字幕| 国产69精品久久久久777片 | 成人亚洲精品av一区二区| 亚洲色图av天堂| 18禁国产床啪视频网站| 国产精品久久视频播放| 两个人看的免费小视频| 精品不卡国产一区二区三区| 久久精品影院6| 欧美色视频一区免费| 两人在一起打扑克的视频| 女人爽到高潮嗷嗷叫在线视频| 亚洲专区中文字幕在线| 亚洲av日韩精品久久久久久密| 麻豆国产av国片精品| 免费一级毛片在线播放高清视频| 伊人久久大香线蕉亚洲五| 琪琪午夜伦伦电影理论片6080| 黄频高清免费视频| 亚洲国产中文字幕在线视频| 国产免费男女视频| 国产精品久久久久久亚洲av鲁大| 国产三级黄色录像| 成年免费大片在线观看| 亚洲午夜精品一区,二区,三区| 午夜免费成人在线视频| 欧美性猛交黑人性爽| 国产69精品久久久久777片 | 老司机深夜福利视频在线观看| 此物有八面人人有两片| 日本 欧美在线| 国产精品永久免费网站| 999久久久精品免费观看国产| 亚洲av美国av| 久久久国产成人免费| 一级毛片高清免费大全| 女人高潮潮喷娇喘18禁视频| 精品久久久久久久毛片微露脸| 日本一区二区免费在线视频| 夜夜躁狠狠躁天天躁| 成人国产一区最新在线观看| 嫩草影院精品99| 桃色一区二区三区在线观看| 国产免费男女视频| 丰满的人妻完整版| 久久香蕉激情| 国产熟女xx| 亚洲国产看品久久| 一级片免费观看大全| www.精华液| 国产亚洲精品久久久久久毛片| 99热只有精品国产| 狂野欧美白嫩少妇大欣赏| 国产精品乱码一区二三区的特点| 亚洲国产看品久久| 日本 欧美在线| 50天的宝宝边吃奶边哭怎么回事| 欧美三级亚洲精品| 90打野战视频偷拍视频| 97超级碰碰碰精品色视频在线观看| 亚洲专区字幕在线| 日本 av在线| 给我免费播放毛片高清在线观看| 啦啦啦观看免费观看视频高清| 大型黄色视频在线免费观看| 久久中文字幕人妻熟女| 一卡2卡三卡四卡精品乱码亚洲| 午夜激情av网站| 国产精品久久久人人做人人爽| 在线观看免费日韩欧美大片| 啦啦啦观看免费观看视频高清| 伊人久久大香线蕉亚洲五| 嫩草影院精品99| 国产成人啪精品午夜网站| 黄色成人免费大全| 美女黄网站色视频| 免费在线观看成人毛片| 成人国产综合亚洲| www.999成人在线观看| 在线看三级毛片| 国产乱人伦免费视频| 99热只有精品国产| 国内精品久久久久久久电影| 国产精品乱码一区二三区的特点| 亚洲美女视频黄频| 亚洲成av人片免费观看| 黄色毛片三级朝国网站| 精品人妻1区二区| av视频在线观看入口| 级片在线观看| 国内少妇人妻偷人精品xxx网站 | 岛国在线免费视频观看| 久久国产精品人妻蜜桃| 大型黄色视频在线免费观看| 狠狠狠狠99中文字幕| 观看免费一级毛片| 又粗又爽又猛毛片免费看| 成人午夜高清在线视频| 欧美大码av| 好男人电影高清在线观看| 欧美成人性av电影在线观看| 制服人妻中文乱码| 每晚都被弄得嗷嗷叫到高潮| 俄罗斯特黄特色一大片| 级片在线观看| 日本五十路高清| 亚洲五月天丁香| 成人一区二区视频在线观看| 国产三级在线视频| 精品久久久久久久末码| 真人做人爱边吃奶动态| 一a级毛片在线观看| 亚洲成av人片免费观看| 女人爽到高潮嗷嗷叫在线视频| 男女那种视频在线观看| 成人特级黄色片久久久久久久| 亚洲熟妇中文字幕五十中出| 欧美丝袜亚洲另类 | 欧美大码av| 巨乳人妻的诱惑在线观看| 日韩大码丰满熟妇| 亚洲国产日韩欧美精品在线观看 | 真人做人爱边吃奶动态| 欧美午夜高清在线| 欧美黄色淫秽网站| 亚洲人成网站在线播放欧美日韩| 中文字幕熟女人妻在线| 久久伊人香网站| 一区二区三区高清视频在线| 一夜夜www| 天堂影院成人在线观看| 亚洲精品在线观看二区| 午夜精品在线福利| 手机成人av网站| 九九热线精品视视频播放| 色综合欧美亚洲国产小说| 在线观看免费视频日本深夜| 嫩草影院精品99| 精品国产乱子伦一区二区三区| 97人妻精品一区二区三区麻豆| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲va日本ⅴa欧美va伊人久久| 国产精品久久久久久精品电影| 日韩有码中文字幕| 精品福利观看| 一个人免费在线观看的高清视频| 亚洲欧洲精品一区二区精品久久久| 成人国产一区最新在线观看| 日韩大码丰满熟妇| 国产亚洲精品综合一区在线观看 | 国产精品久久电影中文字幕| 天天躁夜夜躁狠狠躁躁| 99久久无色码亚洲精品果冻| 亚洲国产日韩欧美精品在线观看 | 亚洲国产精品合色在线| 欧美性猛交黑人性爽| xxx96com| 男女下面进入的视频免费午夜| 国产熟女午夜一区二区三区| 成人永久免费在线观看视频| 一二三四社区在线视频社区8| 欧美成人免费av一区二区三区| 每晚都被弄得嗷嗷叫到高潮| 十八禁人妻一区二区| 又黄又粗又硬又大视频| 亚洲18禁久久av| 欧美一级a爱片免费观看看 | 亚洲国产日韩欧美精品在线观看 | 亚洲精品美女久久av网站| 精品国产乱子伦一区二区三区| 亚洲18禁久久av| 可以在线观看毛片的网站| 90打野战视频偷拍视频| 国产亚洲精品综合一区在线观看 | 亚洲欧美精品综合一区二区三区| av超薄肉色丝袜交足视频| 亚洲人成网站在线播放欧美日韩| 黄片大片在线免费观看| 色哟哟哟哟哟哟| 亚洲一卡2卡3卡4卡5卡精品中文| 日韩欧美 国产精品| 国产成人av教育| 村上凉子中文字幕在线| 人妻久久中文字幕网| 欧美黑人精品巨大| √禁漫天堂资源中文www| 国产精品免费一区二区三区在线| 国产在线精品亚洲第一网站| 亚洲熟妇熟女久久| 久久精品国产综合久久久| 国产精品av久久久久免费| 国产精品亚洲美女久久久| 亚洲一码二码三码区别大吗| 51午夜福利影视在线观看| 黄色a级毛片大全视频| 国产欧美日韩精品亚洲av| 成人精品一区二区免费| 国产伦人伦偷精品视频| 成年版毛片免费区| 国产av又大| 欧美又色又爽又黄视频| 精品午夜福利视频在线观看一区| 亚洲美女视频黄频| 精品国内亚洲2022精品成人| 亚洲九九香蕉| 变态另类成人亚洲欧美熟女| 成人av在线播放网站| 最好的美女福利视频网| 成人18禁在线播放| 国产午夜精品久久久久久| 亚洲av成人一区二区三| 大型av网站在线播放| 亚洲成人免费电影在线观看| 国产成人一区二区三区免费视频网站| 色在线成人网| 日韩欧美国产在线观看| 亚洲av日韩精品久久久久久密| 国产亚洲精品av在线| 99国产精品一区二区蜜桃av| 不卡一级毛片| 亚洲免费av在线视频| 欧美在线黄色| 一本精品99久久精品77| 亚洲国产欧美人成| 成人高潮视频无遮挡免费网站| 夜夜爽天天搞| 久久婷婷成人综合色麻豆| av片东京热男人的天堂| 亚洲国产精品999在线| 日本三级黄在线观看| 十八禁网站免费在线| 9191精品国产免费久久| 国产伦人伦偷精品视频| av福利片在线观看| 久久久国产成人免费| 久久人人精品亚洲av| 国产精品永久免费网站| 久久精品综合一区二区三区| 色老头精品视频在线观看| 91国产中文字幕| 国产爱豆传媒在线观看 | 国产精品久久久av美女十八| 国内久久婷婷六月综合欲色啪| 88av欧美| 国产成+人综合+亚洲专区| 欧美黑人巨大hd| 久久婷婷成人综合色麻豆| 久久久久久亚洲精品国产蜜桃av| 亚洲美女视频黄频| 国产1区2区3区精品| 丝袜美腿诱惑在线| 精品福利观看| 亚洲人成电影免费在线| 国产在线观看jvid| 精品一区二区三区av网在线观看| 国产一区二区三区在线臀色熟女| 日韩精品中文字幕看吧| 麻豆成人午夜福利视频| 中文字幕人成人乱码亚洲影| 国产成人av激情在线播放| 露出奶头的视频| 亚洲一区中文字幕在线| 午夜免费激情av| 午夜福利在线在线| 亚洲国产精品久久男人天堂| 久久精品综合一区二区三区| 男插女下体视频免费在线播放| 不卡一级毛片| 久久草成人影院| 国产91精品成人一区二区三区| 国产精品电影一区二区三区| 亚洲狠狠婷婷综合久久图片| 麻豆成人av在线观看| 亚洲人与动物交配视频| av欧美777| 中文字幕久久专区| 亚洲精品中文字幕一二三四区| 欧美成人午夜精品| 一进一出抽搐动态| 日韩成人在线观看一区二区三区| 高清在线国产一区| 露出奶头的视频| 一二三四在线观看免费中文在| 高清毛片免费观看视频网站| 日韩精品青青久久久久久| svipshipincom国产片| 国产av不卡久久| www日本在线高清视频| 俺也久久电影网| 人人妻人人澡欧美一区二区| 久久午夜综合久久蜜桃| 99国产综合亚洲精品| 老司机在亚洲福利影院| 欧美色视频一区免费| 国产真人三级小视频在线观看| 久久人妻av系列| 国产一区二区三区在线臀色熟女| 亚洲色图av天堂| 狂野欧美白嫩少妇大欣赏| 久久亚洲精品不卡| 精品高清国产在线一区| 亚洲五月天丁香| 神马国产精品三级电影在线观看 | 哪里可以看免费的av片| 亚洲最大成人中文| 麻豆成人午夜福利视频| 男人舔女人下体高潮全视频| 日日摸夜夜添夜夜添小说| 男女视频在线观看网站免费 | 久久精品国产99精品国产亚洲性色| 香蕉av资源在线| 99久久99久久久精品蜜桃| 亚洲黑人精品在线| 成人国产一区最新在线观看| 国内久久婷婷六月综合欲色啪| 国产精品日韩av在线免费观看| 久久久久国产精品人妻aⅴ院| 给我免费播放毛片高清在线观看| 亚洲精品一区av在线观看| 精品第一国产精品| 俄罗斯特黄特色一大片| 精品国产超薄肉色丝袜足j| 国产97色在线日韩免费| 国产91精品成人一区二区三区| 国产亚洲精品综合一区在线观看 | 男人舔女人的私密视频| 午夜福利成人在线免费观看| 久久精品综合一区二区三区| 日本成人三级电影网站| 欧美丝袜亚洲另类 | 午夜福利视频1000在线观看| 亚洲美女黄片视频| 亚洲欧美日韩高清在线视频| 最近最新中文字幕大全免费视频| 亚洲一区二区三区色噜噜| 校园春色视频在线观看| 久久久久久国产a免费观看| 又紧又爽又黄一区二区| 女人被狂操c到高潮| www.999成人在线观看| 亚洲av五月六月丁香网| 免费在线观看成人毛片| 亚洲男人天堂网一区| 在线观看舔阴道视频| 香蕉国产在线看| 色在线成人网| 国产激情欧美一区二区| 欧美成人一区二区免费高清观看 | 香蕉丝袜av| 精品国产超薄肉色丝袜足j| 国产单亲对白刺激| 国产一区二区激情短视频| 女同久久另类99精品国产91| 免费看日本二区| 琪琪午夜伦伦电影理论片6080| 国产精品98久久久久久宅男小说| 操出白浆在线播放| 亚洲美女视频黄频| 国产午夜精品论理片| 欧美人与性动交α欧美精品济南到| 亚洲国产精品sss在线观看| 一级毛片精品| 高清毛片免费观看视频网站| 欧美在线黄色| 看片在线看免费视频| 俺也久久电影网| 色噜噜av男人的天堂激情| 中文字幕高清在线视频| 99riav亚洲国产免费| 成人三级黄色视频| 久久久久久久久中文|