基于流量结构稳定性的服务器网络行为描述:建模与系统

被引:5
作者
邵国林
陈兴蜀
尹学渊
叶晓鸣
机构
[1] 不详
[2] 四川大学计算机学院
[3] 不详
关键词
正常行为模型; 服务器安全防护; 网络异常检测; 流量结构稳定性;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
针对现有基于异常特征库匹配的流量检测方法难以适应日趋复杂的网络环境需要的问题,对服务器网络流量进行了大量观测和研究,综合正常流量在某些属性上的固有稳定性及特定服务在流量层面表现出的稳定性,提取相应的流量特征,同时提出了流量结构稳定性的概念,并基于此对服务器的正常网络行为轮廓进行刻画,依据当前流量结构偏离正常轮廓的程度对服务器网络异常行为进行检测。针对流量结构差异性的定量刻画问题,提出了一种基于Spie Chart的可视化度量方法,并基于一台邮件服务器流量实现了系统,通过实验验证了系统对常见网络攻击及未知网络异常的检测效果。
引用
收藏
页码:102 / 108
页数:7
相关论文
共 16 条
[1]   一种基于Web日志和网站参数的入侵检测和风险评估模型的研究 [J].
何鹏程 ;
方勇 .
信息网络安全, 2015, (01) :61-65
[2]   基于流量特征的网络流量预测研究 [J].
张凤荔 ;
赵永亮 ;
王丹 ;
王豪 .
计算机科学, 2014, 41 (04) :86-89+98
[3]   正确选择统计判别法剔除异常值 [J].
孙培强 .
计量技术, 2013, (11) :71-73
[4]   提高Snort规则匹配速度方法的研究 [J].
王会霞 ;
成国永 ;
韩永飞 .
电脑与信息技术, 2013, 21 (01) :30-33
[5]   基于Windows日志的主机入侵检测 [J].
雷惊鹏 ;
颜世波 .
吉林工程技术师范学院学报, 2013, 29 (01) :71-72
[6]   基于网络审计日志关联规则挖掘的改进 [J].
周丽 ;
王小玲 .
计算机技术与发展, 2011, 21 (06) :150-153
[7]   基于Snort的入侵检测系统的研究与改进 [J].
郑礼良 ;
吴国凤 ;
胡晓明 ;
刘庆俞 ;
林杰华 .
合肥工业大学学报(自然科学版), 2011, 34 (04) :529-532
[8]   基于自相似的异常流量检测模型 [J].
贾慧 ;
高仲合 .
通信技术, 2010, 43 (12) :115-117
[9]   基于特征分布分析的网络流量监测系统 [J].
杜鑫 ;
杨英杰 ;
常德显 .
计算机工程, 2009, 35 (06) :116-118
[10]   基于异常与误用的入侵检测系统 [J].
程柏良 ;
周洪波 ;
钟林辉 .
计算机工程与设计, 2007, (14) :3341-3343