共 16 条
基于流量结构稳定性的服务器网络行为描述:建模与系统
被引:5
作者:
邵国林
陈兴蜀
尹学渊
叶晓鸣
机构:
[1] 不详
[2] 四川大学计算机学院
[3] 不详
来源:
关键词:
正常行为模型;
服务器安全防护;
网络异常检测;
流量结构稳定性;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
针对现有基于异常特征库匹配的流量检测方法难以适应日趋复杂的网络环境需要的问题,对服务器网络流量进行了大量观测和研究,综合正常流量在某些属性上的固有稳定性及特定服务在流量层面表现出的稳定性,提取相应的流量特征,同时提出了流量结构稳定性的概念,并基于此对服务器的正常网络行为轮廓进行刻画,依据当前流量结构偏离正常轮廓的程度对服务器网络异常行为进行检测。针对流量结构差异性的定量刻画问题,提出了一种基于Spie Chart的可视化度量方法,并基于一台邮件服务器流量实现了系统,通过实验验证了系统对常见网络攻击及未知网络异常的检测效果。
引用
收藏
页码:102 / 108
页数:7
相关论文