摘要
传统入侵检测方法检测次数较少,防入侵效果不理想,文章设计以一种基于TCP/IP数据包匹配技术的企业黑客入侵检测方法,实现提高黑客入侵检测的次数的目标。基于TCP/IP数据包匹配技术的企业黑客入侵检测方法先处理企业黑客入侵检测初始数据,然后对黑客入侵检测数据进行整合,并根据整合的数据,构建企业黑客入侵检测模型,设置相应的阈值描述入侵检测过程,计算入侵检测模型的相异性度量,改进异常入侵检测指标,进而实现对企业黑客入侵的检测。完成理论研究后,进行仿真对比验证,结果表明新方法检测到的入侵次数与实际入侵次数相差0~1次,而传统方法的检测次数与实际入侵次数相差3~10次。因此,基于TCP/IP数据包匹配技术的企业黑客入侵检测方法的应用效果更佳,具有一定的推广价值。
出处
《企业科技与发展》
2022年第1期82-84,共3页
Sci-Tech & Development of Enterprise