II. liên quan đến công việc
flow dựa trên một số phương pháp để phát hiện các cuộc tấn công vào traffic
đã được đề xuất. [5], five tính năng là pre-
sented sáng tác, cùng với một filter nở, một danh sách trắng"" trong
có một gói dữ liệu được định tuyến đến số phận của mình chỉ khi chủ nguồn của nó
thuộc về danh sách đó. Một bất lợi của cách tiếp cận này là của nó
triển khai trên phần cứng (thiết bị chuyển mạch). Bản Cập Nhật trong tương lai là rất
khả năng là difficult ngay cả trong trường hợp tốt nhất.
chức năng phát hiện bao gồm thông tin flow
tạo ra ngưỡng giá trị đã được đề xuất bởi [6] theo thứ tự
để mô tả cho dù traffic ngày càng trở nên bất thường hoặc
ở bình thường. Trong tác phẩm này, một máy phát điện flow xây dựng flows
và lưu trữ chúng trong một cơ sở dữ liệu. Dòng chảy được xây dựng từ gói
thu thập từ một đường ống dẫn thăm dò điểm. Những tiền xử lý
bước cùng nhau làm tăng chi phí của toàn bộ quá trình.
cơ chế thông minh làm việc của phương pháp của chúng tôi là
dựa trên tự tổ chức các bản đồ (SOM) [7], một không có giám sát
mạng nơ-ron artificial được đào tạo với các tính năng của traffic
flow. Chúng tôi sử dụng SOM để phân loại mạng traffic flows như là một trong hai
bình thường hoặc bất thường, tức là là một tấn công tiềm năng, lấy số liệu thống kê
về flows dưới dạng tham số cho tính toán SOM.
đang được dịch, vui lòng đợi..