基于自适应阈值的网络流量异常检测算法

被引:22
作者
曹敏 [1 ]
程东年 [1 ]
张建辉 [1 ]
吴曦 [2 ]
机构
[1] 国家数字交换系统工程技术研究中心
[2] 总参第五十八研究所
关键词
自适应; 网络异常; 异常流量检测;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
网络流量异常检测大多采用固定阈值进行异常判断,无法精确刻画网络异常行为,从而影响检测精度。针对上述问题提出一种自适应阈值异常检测算法,通过刷新机制叠加前一时刻的行为,得出动态的阈值作为判断当前时刻检测点是否异常的准则,通过标准差设定置信区间,以更准确地描述网络状况。仿真实验及比较结果表明该算法能有效提高异常检测精度。
引用
收藏
页码:164 / 166+177 +177
页数:4
相关论文
共 3 条
[1]  
A Covariance Analysis Model for DDoS AttackDetection. Jin Siying,Yeung D S. Proc.of the Int’l Conf.on Communications . 2004
[2]  
Anomaly detection in communication networks using wavelets. Alarcon-Aquino V,Barria J A. IEE Proceedings Communications . 2001
[3]  
Statistical Approachesto DDoS Attack Detection and Response. Feinstein L,Schnackenberg D,Balupari R,et al. Proc.of the DARPAInformation Survivability Conf.and Exposition . 2007