基于改进CUSUM算法的路由器异常流量检测

被引:26
作者
孙知信
唐益慰
程媛
机构
[1] 南京邮电大学计算机学院
关键词
CUSUM算法; 拒绝服务攻击; 分布式拒绝服务攻击; 路由器; 异常流量;
D O I
暂无
中图分类号
TP393.04 [];
学科分类号
摘要
针对核心路由器端口的输入、输出流量的变化,用改进的CUSUM(cumulativesum)算法对其统计特性进行实时监控,检测网络流量异常.基于路由器多端口的特点,提出了矩阵式的多统计量CUSUM算法(M-CUSUM),并提出了可调的参数设定体系,以提高准确性.M-CUSUM算法通过对输入、输出端口流量的绝对差与和之比进行统计,实时地监控其均值的偏移情况.通过对该算法在计算机中的模拟实现,验证了该算法对DOS/DDOS攻击具有较高的检测速度和精度,且系统开销小,已成功运行在软件路由器之上.
引用
收藏
页码:2117 / 2123
页数:7
相关论文
共 2 条
[1]   基于路由器代理的分布式湮没检测系统 [J].
朱文涛 ;
李津生 ;
洪佩琳 .
计算机学报, 2003, (11) :1585-1590
[2]   关于累积和(CUSUM)检验的改进 [J].
濮晓龙 .
应用数学学报, 2003, (02) :225-241