基于熵的流量分析和异常检测技术研究与实现

被引:13
作者
崔锡鑫
苏伟
刘颖
机构
[1] 北京交通大学电子信息工程学院
基金
北京市自然科学基金;
关键词
异常检测; 熵; 联合熵;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
随着互联网的飞速发展,网络安全问题受到越来越多的关注。作为一种重要的网络监管控制手段,流量异常检测技术也越来越受到人们的重视。目前流量异常检测方法有很多,基于熵的流量异常检测是近几年研究较多的一种方法。文中在基于熵的流量异常检测的基础上,先对两种算法进行编程实现,即基于信息熵的流量异常检测算法和基于联合熵的流量异常检测算法,而后对这两种算法进行实验测试与分析比较,结果表明基于联合熵的流量异常检测可以更为有效地检测出异常。同时根据分析结果,提出一种有效的检测流量异常的分析思路。
引用
收藏
页码:120 / 123
页数:4
相关论文
共 10 条
[1]
基于聚类融合的入侵检测 [J].
李建 ;
李杰 ;
孙燕花 .
计算机技术与发展, 2011, 21 (10) :250-253
[2]
基于流量信息结构的异常检测 [J].
朱应武 ;
杨家海 ;
张金祥 .
软件学报, 2010, 21 (10) :2573-2583
[3]
基于信息熵理论的教育网异常流量发现 [J].
陈锶奇 ;
王娟 .
计算机应用研究, 2010, 27 (04) :1434-1436
[4]
基于Netflow的流量异常检测技术研究 [J].
蒲天银 ;
秦拯 .
计算机与数字工程, 2009, 37 (07) :115-118
[5]
网络流量监测技术及性能分析 [J].
杨策 ;
张永智 ;
庞正社 .
空军工程大学学报(自然科学版), 2003, (01) :57-60
[6]
A NetFlow based flow analysis and monitoring system in enterprise networks [J].
Bin, Liu ;
Chuang, Lin ;
Jian, Qiao ;
Jianping, He ;
Ungsunan, Peter .
COMPUTER NETWORKS, 2008, 52 (05) :1074-1092
[7]
基于NetFlow的流量监控系统的设计与实现 [D]. 
林佳涛 .
华南理工大学,
2011
[8]
网络流量异常检测方法研究及仿真平台研制 [D]. 
杨丹 .
电子科技大学,
2008
[9]
DoS攻击的研究和主机安全防御系统的设计 [D]. 
井艳芳 .
山东科技大学,
2004
[10]
网络流量异常检测与预测方法研究 [D]. 
邹柏贤 .
中国科学院研究生院(计算技术研究所),
2003