基于NetFlow流量分析的网络攻击行为发现

被引:75
作者
杨嵘
张国清
韦卫
李仰耀
机构
[1] 中国科学院计算技术研究所,中国科学院计算技术研究所,联想研究院,中国科学院计算技术研究所北京中国科学院研究生院,北京,北京,北京,北京中国科学院研究生院,北京
关键词
网络攻击; NetFlow; 分布分析; 频度分析;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
针对当前网络攻击的特点,利用基于NetFlow协议的高性能数据采集模式并结合分布分析、频度分析等流量分析手段,实现了一种通过NetFlow流量分析发现网络攻击行为的方法。
引用
收藏
页码:137 / 139+164 +164
页数:4
相关论文
共 3 条
[1]
基于流量分析的网络隐蔽通道检测模型 [J].
薛晋康 ;
许士博 ;
吴兴龙 .
计算机工程, 2002, (12) :46-48+284
[2]
宽带网下入侵检测系统的研究与探讨 [J].
许榕生 ;
钱桂琼 ;
杨泽明 ;
不详 .
计算机工程与应用 , 2002, (10) :149-151
[3]
高级Perl编程.[M].[美]Perlisb译;[美]SriramSrinivasan著;.中国电力出版社.2001,