首页|TCP/IP数据包匹配技术在企业黑客入侵检测中的应用

TCP/IP数据包匹配技术在企业黑客入侵检测中的应用

扫码查看
传统入侵检测方法检测次数较少,防入侵效果不理想,文章设计以一种基于TCP/IP数据包匹配技术的企业黑客入侵检测方法,实现提高黑客入侵检测的次数的目标.基于TCP/IP数据包匹配技术的企业黑客入侵检测方法先处理企业黑客入侵检测初始数据,然后对黑客入侵检测数据进行整合,并根据整合的数据,构建企业黑客入侵检测模型,设置相应的阈值描述入侵检测过程,计算入侵检测模型的相异性度量,改进异常入侵检测指标,进而实现对企业黑客入侵的检测.完成理论研究后,进行仿真对比验证,结果表明新方法检测到的入侵次数与实际入侵次数相差0~1次,而传统方法的检测次数与实际入侵次数相差3~10次.因此,基于TCP/IP数据包匹配技术的企业黑客入侵检测方法的应用效果更佳,具有一定的推广价值.

张静、苏蓓蓓、黄星杰、尚智婕、赵金梦

展开 >

国家电网有限公司信息通信分公司,北京 100000

TCP/IP数据包 匹配技术 企业数据 黑客入侵检测 相异性度量

2022

企业科技与发展
广西科学技术情报研究所

企业科技与发展

CHSSCD
影响因子:0.331
ISSN:1674-0688
年,卷(期):2022.(1)
  • 10