文献
J-GLOBAL ID:201202248751270029   整理番号:12A0981989

虚偽の警報の分離に適用したTCP有限状態機械とプロトコル分解

TCP finite state machine and protocol parse applied in removal of false alerts
著者 (3件):
資料名:
巻: 31  号:ページ: 1271-1275,1279  発行年: 2011年 
JST資料番号: C2535A  ISSN: 1001-9081  CODEN: JYIIDU  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: 中国 (CHN)  言語: 中国語 (ZH)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
侵入検知システム(IDS)によって作り出された莫大な警報に関して,プロトコル分解と転送制御プロトコル(TCP)有限状態機械(FSM)モデルに基づく方式を,虚偽の警報を取り除くために提案する。コネクションレス要求/応答プロトコルによって作り出された警報に,方式はリクエストパケットの攻撃特徴と応答パケットのリターンステータスコードの分析を通して判断をした。TCPによって作り出された警報に,本論文は,直列パケットが同じTCP結合から来たかどうか,TCP結合は虚偽の警報を取り除く撃シーケンスを含んでいたかどうかを判断するために,パケットを解析してTCP有限状態機械モデルを確立した。最後に,DARPA2000データセットで行った実験は,提案方法が59.47%以上の虚偽の警報を平均的に減らすことができて,TCPと要求/応答プロトコルの警報認識比率は76.67%に達することが示された。この方式はIDSの攻撃特徴データベースに依存し,単純かつ効率的であって,プラグインで稼働中に実施できる。Data from the ScienceChina, LCAS. Translated by JST
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
計算機網 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る