学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于Filter-ary-Sketch数据结构的骨干网异常检测研究
被引:4
作者
:
郑黎明
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
郑黎明
[
1
]
邹鹏
论文数:
0
引用数:
0
h-index:
0
机构:
装备指挥技术学院
国防科学技术大学计算机学院
邹鹏
[
2
]
韩伟红
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
国防科学技术大学计算机学院
韩伟红
[
1
]
论文数:
引用数:
h-index:
机构:
李爱平
[
1
]
论文数:
引用数:
h-index:
机构:
贾焰
[
1
]
机构
:
[1]
国防科学技术大学计算机学院
[2]
装备指挥技术学院
来源
:
通信学报
|
2011年
/ 32卷
/ 12期
关键词
:
网络安全;
异常检测;
概要数据结构;
熵;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
针对骨干网上异常检测的特殊要求,提出了一种基于Filter-ary-Sketch数据结构的异常检测方法。该方法通过Filter-ary-Sketch实时记录网络流量信息,然后每隔一定周期进行基于多维熵值的异常检测。如果出现异常则根据Filter-ary-Sketch记录的流量信息进行异常点定位,最后利用Bloom Filter中记录的源IP信息进行恶意流量阻断。该方法能够检测多种类型的网络攻击,且能有效地进行恶意流量阻断。利用实际骨干网流量数据,分别从效率和精度2个方法进行对比实验,取得了较好的效果。
引用
收藏
页码:151 / 160
页数:10
相关论文
共 3 条
[1]
基于概要数据结构可溯源的异常检测方法
[J].
罗娜
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
罗娜
;
论文数:
引用数:
h-index:
机构:
李爱平
;
吴泉源
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
吴泉源
;
论文数:
引用数:
h-index:
机构:
陆华彪
.
软件学报,
2009,
20
(10)
:2899
-2906
[2]
使用补偿非参数CUSUM方法检测DDoS攻击
[J].
论文数:
引用数:
h-index:
机构:
严芬
;
陈轶群
论文数:
0
引用数:
0
h-index:
0
机构:
扬州大学信息学院计算机科学与工程系
南京大学软件新技术国家重点实验室
陈轶群
;
黄皓
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学软件新技术国家重点实验室
南京大学软件新技术国家重点实验室
黄皓
;
殷新春
论文数:
0
引用数:
0
h-index:
0
机构:
扬州大学信息学院计算机科学与工程系
南京大学软件新技术国家重点实验室
殷新春
.
通信学报,
2008,
(06)
:126
-132
[3]
On scalable attackdetection in the network. Kompella R,Singh S,Varghese G. Proc ACM SIGCOMMInternet Measurement Conference . 2004
←
1
→
共 3 条
[1]
基于概要数据结构可溯源的异常检测方法
[J].
罗娜
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
罗娜
;
论文数:
引用数:
h-index:
机构:
李爱平
;
吴泉源
论文数:
0
引用数:
0
h-index:
0
机构:
国防科学技术大学计算机学院
吴泉源
;
论文数:
引用数:
h-index:
机构:
陆华彪
.
软件学报,
2009,
20
(10)
:2899
-2906
[2]
使用补偿非参数CUSUM方法检测DDoS攻击
[J].
论文数:
引用数:
h-index:
机构:
严芬
;
陈轶群
论文数:
0
引用数:
0
h-index:
0
机构:
扬州大学信息学院计算机科学与工程系
南京大学软件新技术国家重点实验室
陈轶群
;
黄皓
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学软件新技术国家重点实验室
南京大学软件新技术国家重点实验室
黄皓
;
殷新春
论文数:
0
引用数:
0
h-index:
0
机构:
扬州大学信息学院计算机科学与工程系
南京大学软件新技术国家重点实验室
殷新春
.
通信学报,
2008,
(06)
:126
-132
[3]
On scalable attackdetection in the network. Kompella R,Singh S,Varghese G. Proc ACM SIGCOMMInternet Measurement Conference . 2004
←
1
→