A Network Forensic Scheme Using Correntropy-Variation for Attack Detection

变化(天文学) 方案(数学) 法医学 计算机科学 计算机安全 数学 生物 物理 遗传学 天体物理学 数学分析
作者
Nour Moustafa,Jill Slay
出处
期刊:Springer International Publishing eBooks [Springer Nature]
卷期号:: 225-239 被引量:2
标识
DOI:10.1007/978-3-319-99277-8_13
摘要

Network forensic techniques help track cyber attacks by monitoring and analyzing network traffic. However, due to the large volumes of data in modern networks and sophisticated attacks that mimic normal behavior and/or erase traces to avoid detection, network attack investigations demand intelligent and efficient network forensic techniques. This chapter proposes a network forensic scheme for monitoring and investigating network-based attacks. The scheme captures and stores network traffic data, selects important network traffic features using the chi-square statistic and detects anomalous events using a novel correntropy-variation technique. An evaluation of the network forensic scheme employing the UNSW-NB15 dataset demonstrates its utility and high performance compared with three state-of-the-art approaches.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
bkagyin应助姜夔采纳,获得10
1秒前
Twonej应助淡定的路人采纳,获得30
1秒前
junge应助Yaon-Xu采纳,获得10
2秒前
2秒前
我是老大应助ljf采纳,获得10
2秒前
2秒前
MengYuan发布了新的文献求助10
4秒前
4秒前
andfjkahfilaw发布了新的文献求助10
4秒前
5秒前
番薯桃桃子应助飞飞鱼采纳,获得20
5秒前
Yikepp应助newman采纳,获得10
6秒前
Yuanyuan发布了新的文献求助10
7秒前
7秒前
husy完成签到,获得积分10
8秒前
九儿儿儿完成签到,获得积分10
8秒前
南橘发布了新的文献求助10
8秒前
kkkk发布了新的文献求助10
9秒前
GU发布了新的文献求助10
9秒前
扎心应助加百莉采纳,获得10
10秒前
情怀应助姜夔采纳,获得10
12秒前
12秒前
13秒前
田様应助九儿儿儿采纳,获得10
13秒前
完美世界应助momo采纳,获得10
13秒前
风中的断缘完成签到,获得积分10
13秒前
14秒前
cy完成签到,获得积分20
15秒前
明明发布了新的文献求助10
15秒前
15秒前
Sweet发布了新的文献求助10
16秒前
王新华完成签到,获得积分10
17秒前
18秒前
18秒前
18秒前
初晴应助Scene采纳,获得10
19秒前
20秒前
刘栋发布了新的文献求助10
20秒前
20秒前
Nevaeh发布了新的文献求助10
21秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Handbook of pharmaceutical excipients, Ninth edition 5000
Aerospace Standards Index - 2026 ASIN2026 3000
Digital Twins of Advanced Materials Processing 2000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6040035
求助须知:如何正确求助?哪些是违规求助? 7774222
关于积分的说明 16229380
捐赠科研通 5186224
什么是DOI,文献DOI怎么找? 2775269
邀请新用户注册赠送积分活动 1758227
关于科研通互助平台的介绍 1642062