基于信息熵的网络流异常监测和三维可视方法

被引:30
作者
陈鹏
司健
于子桓
王蔚旻
机构
[1] 中国电子科技集团公司第二十八研究所第一研究部
关键词
网络流; 流量采集; 信息熵; 异常流量; 流量可视化; 流量监测系统;
D O I
暂无
中图分类号
TP393.06 [];
学科分类号
摘要
通过分析网络流量可以反映网络运行情况,挖掘异常行为,感知网络安全态势。为了监测网络运行状况和流量异常情况,提高用户对网络流量态势的感知体验,针对大规模网络流量的数据量大和维度广的特点,提出了一种准实时流量数据报出机制,设计了基于三维可视化的流量监测系统,并结合基于信息熵的流量异常挖掘方法,通过人工监测和数据挖掘,实现了异常流量可视化监测,提高了异常检测成功率。给出了监测系统的设计方案和实现结果,解决了网络数据流从抽象到具象的可视化问题,提供了一种更加直观的态势展现方案,提高了用户对网络态势的感知认识能力。
引用
收藏
页码:88 / 93
页数:6
相关论文
共 9 条
[1]
基于信息熵的网络流量信息结构特征研究 [J].
严承华 ;
程晋 ;
樊攀星 .
信息网络安全, 2014, (03) :28-31
[2]
基于熵的流量分析和异常检测技术研究与实现 [J].
崔锡鑫 ;
苏伟 ;
刘颖 .
计算机技术与发展, 2013, 23 (05) :120-123
[3]
基于MRTG的校园网网络流量监控技术研究 [J].
黄晓琳 .
科技创新导报, 2013, (03) :53
[4]
赛博空间对抗 [J].
周光霞 ;
孙欣 .
指挥信息系统与技术, 2012, 3 (02) :6-10
[5]
网络测量及流量采集技术综述 [J].
何长林 ;
党小超 .
计算机时代, 2011, (07) :14-15
[6]
网络电磁空间防御作战能力需求分析 [J].
芮平亮 ;
王芳 .
指挥信息系统与技术, 2011, 2 (01) :1-5+20
[7]
运用网络流量自相似分析的网络流量异常检测 [J].
第文军 ;
薛丽军 ;
蒋士奇 .
兵工自动化, 2003, (06) :28-31
[8]
基于流量采集与参数测量的网络可靠性分析系统的设计与实现 [D]. 
李达 .
国防科学技术大学,
2009
[9]
基于sFlow的网络链路流量采集与分析 [D]. 
范亚国 .
武汉理工大学,
2008