基于自相似的异常流量自适应检测方法

被引:27
作者
夏正敏 [1 ]
陆松年 [1 ,2 ]
李建华 [1 ,2 ]
马进 [2 ]
机构
[1] 上海交通大学电子工程系
[2] 上海交通大学信息安全工程学院上海市信息安全综合管理技术研究重点实验室
关键词
自相似; 网络流量; 异常检测; 小波分析;
D O I
暂无
中图分类号
TP393.06 [];
学科分类号
摘要
根据异常流量对网络自相似的影响,通过研究在流量正常和异常情况下表征自相似程度的Hurst参数分布特点的不同,设计一种异常流量动态自适应检测方法。该方法采用小波分析估计Hurst参数,根据网络自相似程度自适应地调整检测阈值。对MIT林肯实验室的入侵检测数据测试结果表明,该检测方法具有较好的动态自适应性、较高的检测率及较快的检测速度。
引用
收藏
页码:23 / 25
页数:3
相关论文
共 4 条
[1]
基于Hurst指数方差分析的DDoS攻击检测方法 [J].
张小明 ;
许晓东 ;
朱士瑞 .
计算机工程, 2008, (14) :149-151
[2]
基于自相似检测DDoS攻击的小波分析方法 [J].
任勋益 ;
王汝传 ;
王海艳 .
通信学报 , 2006, (05) :6-11
[3]
On the wavelet spectrum diagnostic for Hurst parameter estimation in the analysis of Internet traffic [J].
Stoev, S ;
Taqqu, MS ;
Park, C ;
Marron, JS .
COMPUTER NETWORKS, 2005, 48 (03) :423-445
[4]
ON THE SELF-SIMILAR NATURE OF ETHERNET TRAFFIC (EXTENDED VERSION) [J].
LELAND, WE ;
TAQQU, MS ;
WILLINGER, W ;
WILSON, DV .
IEEE-ACM TRANSACTIONS ON NETWORKING, 1994, 2 (01) :1-15