已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

Firewall Policy Reconnaissance: Techniques and Analysis

计算机科学 防火墙(物理) 入侵检测系统 网络数据包 启发式 探测器 分类器(UML) 数据挖掘 人工智能 机器学习 计算机安全 实时计算 熵(时间箭头) 电信 物理 极端黑洞 带电黑洞 操作系统 量子力学
作者
Muhammad Qasim Ali,Ehab Al‐Shaer,Taghrid Samak
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:9 (2): 296-308 被引量:16
标识
DOI:10.1109/tifs.2013.2296874
摘要

In the past decade, scanning has been widely used as a reconnaissance technique to gather critical network information to launch a follow up attack. To combat, numerous intrusion detectors have been proposed. However, scanning methodologies have shifted to the next-generation paradigm to be evasive. The next-generation reconnaissance techniques are intelligent and stealthy. These techniques use a low volume packet sequence and intelligent calculation for the victim selection to be more evasive. Previously, we proposed models for firewall policy reconnaissance that are used to set bound for learning accuracy as well as to put minimum requirements on the number of probes. We presented techniques for reconstructing the firewall policy by intelligently choosing the probing packets based on the responses of previous probes. In this paper, we show the statistical analysis of these techniques and discuss their evasiveness along with the improvement. First, we present the previously proposed two techniques followed by the statistical analysis and their evasiveness to current detectors. Based on the statistical analysis, we show that these techniques still exhibit a pattern and thus can be detected. We then develop a hybrid approach to maximize the benefit by combining the two heuristics.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
yhgz完成签到,获得积分10
6秒前
美丽的枫发布了新的文献求助10
6秒前
12秒前
LCC完成签到 ,获得积分10
13秒前
15秒前
Jasper应助八十六采纳,获得10
15秒前
zzcres发布了新的文献求助10
18秒前
怡然剑成完成签到 ,获得积分10
21秒前
21秒前
msezhj完成签到 ,获得积分10
25秒前
柏柳发布了新的文献求助10
26秒前
田様应助zzcres采纳,获得10
27秒前
JOSIELO完成签到 ,获得积分10
28秒前
文佳发布了新的文献求助10
31秒前
lulumomoxixi完成签到 ,获得积分10
31秒前
molihuakai应助Aurora采纳,获得10
32秒前
大溺完成签到 ,获得积分10
34秒前
37秒前
Splaink完成签到 ,获得积分0
37秒前
yoqalux发布了新的文献求助10
40秒前
dryy完成签到,获得积分10
41秒前
有雨完成签到,获得积分10
42秒前
43秒前
Wu完成签到 ,获得积分10
47秒前
Aurora发布了新的文献求助10
50秒前
溺黯霄完成签到,获得积分10
53秒前
swallow发布了新的文献求助10
54秒前
D_BEST完成签到 ,获得积分10
55秒前
DNA完成签到,获得积分10
57秒前
善良的冰颜完成签到 ,获得积分10
1分钟前
灵巧的念烟完成签到,获得积分10
1分钟前
季羽完成签到 ,获得积分0
1分钟前
苏娜呐呐呐呐完成签到,获得积分20
1分钟前
daisy完成签到,获得积分10
1分钟前
充电宝应助ljj121231采纳,获得10
1分钟前
1分钟前
lizishu应助科研通管家采纳,获得10
1分钟前
Ava应助科研通管家采纳,获得10
1分钟前
1分钟前
高分求助中
Invited Discussant 63O and 64O 1000
Ideology and Meaning-Making under the Putin Regime 750
Petrology and Plate Tectonics 500
A Handbook of User Experience Research & Design in Libraries 400
Understanding Modeling and Simulation of Polymerization Reactions 400
Direct and Iterative Linear System Solvers 400
《KNN基无铅压电陶瓷电学性能优化与物理机理研究》 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 计算机科学 化学工程 生物化学 物理 内科学 复合材料 催化作用 光电子学 物理化学 电极 细胞生物学 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6907700
求助须知:如何正确求助?哪些是违规求助? 8600837
关于积分的说明 18256565
捐赠科研通 6313067
什么是DOI,文献DOI怎么找? 3064938
关于科研通互助平台的介绍 2088678
邀请新用户注册赠送积分活动 2042521