共 2 条
基于改进CUSUM算法的路由器异常流量检测
被引:26
作者:
孙知信
唐益慰
程媛
机构:
[1] 南京邮电大学计算机学院
来源:
关键词:
CUSUM算法;
拒绝服务攻击;
分布式拒绝服务攻击;
路由器;
异常流量;
D O I:
暂无
中图分类号:
TP393.04 [];
学科分类号:
摘要:
针对核心路由器端口的输入、输出流量的变化,用改进的CUSUM(cumulativesum)算法对其统计特性进行实时监控,检测网络流量异常.基于路由器多端口的特点,提出了矩阵式的多统计量CUSUM算法(M-CUSUM),并提出了可调的参数设定体系,以提高准确性.M-CUSUM算法通过对输入、输出端口流量的绝对差与和之比进行统计,实时地监控其均值的偏移情况.通过对该算法在计算机中的模拟实现,验证了该算法对DOS/DDOS攻击具有较高的检测速度和精度,且系统开销小,已成功运行在软件路由器之上.
引用
收藏
页码:2117 / 2123
页数:7
相关论文