دانلود مقاله ISI انگلیسی شماره 76930
ترجمه فارسی عنوان مقاله

McPASD: یک سیستم دسته بندی متعدد برای تشخیص ناهنجاری مبتنی بر حمل بار دقیق

عنوان انگلیسی
McPAD: A multiple classifier system for accurate payload-based anomaly detection
کد مقاله سال انتشار تعداد صفحات مقاله انگلیسی
76930 2009 18 صفحه PDF
منبع

Publisher : Elsevier - Science Direct (الزویر - ساینس دایرکت)

Journal : Computer Networks, Volume 53, Issue 6, 23 April 2009, Pages 864–881

ترجمه کلمات کلیدی
تشخیص نفوذ شبکه؛ تشخیص ناهنجاری؛ حملات Shell-code؛ طبقه بندی های متعدد - یک کلاس SVM
کلمات کلیدی انگلیسی
Network intrusion detection; Anomaly detection; Shell-code attacks; Multiple classifiers; One-class SVM
پیش نمایش مقاله
پیش نمایش مقاله  McPASD: یک سیستم دسته بندی متعدد برای تشخیص ناهنجاری مبتنی بر حمل بار دقیق

چکیده انگلیسی

In this paper we present McPAD (multiple classifier payload-based anomaly detector), a new accurate payload-based anomaly detection system that consists of an ensemble of one-class classifiers. We show that our anomaly detector is very accurate in detecting network attacks that bear some form of shell-code in the malicious payload. This holds true even in the case of polymorphic attacks and for very low false positive rates. Furthermore, we experiment with advanced polymorphic blending attacks and we show that in some cases even in the presence of such sophisticated attacks and for a low false positive rate our IDS still has a relatively high detection rate.