综述“互联网+”时代下网络安全异常检测技术
2016-02-13张志利姚培娟
河南科技 2016年23期
张志利 姚培娟
(黄河科技学院,河南郑州 450063)
综述“互联网+”时代下网络安全异常检测技术
张志利 姚培娟
(黄河科技学院,河南郑州 450063)
近年来,以移动通信、大数据、云计算等新技术为基础,传统行业为内容,互联网为载体,经济发展进入了“互联网+”时代。“互联网+”给人们带来直接的经济和社会效益的同时,也带来了关键性问题——网络安全问题。基于此,介绍已有的网络安全检测模型和算法,以及这些检测技术的优点和缺点,在此基础上优化和研究新的模型和算法,以更好地维护和加强网络安全建设。
异常检测;网络安全;检测算法;“互联网+”
自从互联网出现以来,网络安全问题就一直被大家所关注。特别是近年来,随着互联网的高速发展,经济发展进入了崭新的“互联网+”时代。但在“互联网+”给人们带来直接的经济和社会效益的同时,网络也受到了前所未有的安全威胁。每年全世界因为网络遭受攻击而造成的经济损失达数千亿美元,如何保护数据和资源的安全,免受攻击成为全球面临的刻不容缓的问题。
目前已有的网络安全防范技术——入侵检测技术,分为异常检测和误用检测2种。本文主要讨论异常检测的主要技术和算法。
1 异常检测技术概述
异常检测是通过学习系统、应用程序或者用户等的正常行为习惯,建立特征模式库,然后将用户当前行为特征与模式库中的特征进行比较,以此来发现异常行为。
异常检测技术具有能发现未知攻击、漏报率低等优点,但也存在误报率高、特征模型建立困难等缺陷。……
登录APP查看全文
