基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种基于sketch概要数据结构的异常检测方法.该方法实时记录网络数据流信息到sketch数据结构,然后每隔一定周期进行异常检测.采用EWMA(exponentially weighted moving average)预测模型预测每一周期的预测值,计算观测值与预测值之间的差异sketch,然后基于差异sketch采用均值均方差模型建立网络流量变化参考.该方法能够检测DDoS、扫描等攻击行为,并能追溯异常的IP地址.通过模拟实验验证,该方法占用很少的计算和存储资源,能够检测骨干网络流量中的异常IP地址.
推荐文章
基于概要数据结构的网络异常检测方法
概要数据结构
金字塔时间模型
奇异熵
异常检测
基于数据结构的链表创建方法探究
数据结构
线性表
链表
顺序创建法
逆序创建法
有序创建法
基于Java描述的《数据结构》教学探讨
数据结构
教学问题
教学对策
Java
高职教育
xEH*:一种新型的可扩展分布式数据结构
哈希函数
海量数据
容错性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于概要数据结构可溯源的异常检测方法
来源期刊 软件学报 学科 工学
关键词 异常检测 概要数据结构 溯源性 EWMA 均值均方差模型
年,卷(期) 2009,(10) 所属期刊栏目 2008年中国计算机大会推荐优秀论文
研究方向 页码范围 2899-2906
页数 8页 分类号 TP393
字数 4353字 语种 中文
DOI 10.3724/SP.J.1001.2009.03685
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 吴泉源 国防科学技术大学计算机学院 85 1515 24.0 36.0
2 李爱平 国防科学技术大学计算机学院 34 181 8.0 10.0
3 罗娜 国防科学技术大学计算机学院 1 20 1.0 1.0
4 陆华彪 国防科学技术大学计算机学院 3 38 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (20)
同被引文献  (37)
二级引证文献  (74)
1979(1)
  • 参考文献(1)
  • 二级参考文献(0)
1981(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(6)
  • 引证文献(6)
  • 二级引证文献(0)
2012(4)
  • 引证文献(2)
  • 二级引证文献(2)
2013(6)
  • 引证文献(2)
  • 二级引证文献(4)
2014(10)
  • 引证文献(2)
  • 二级引证文献(8)
2015(20)
  • 引证文献(3)
  • 二级引证文献(17)
2016(8)
  • 引证文献(0)
  • 二级引证文献(8)
2017(7)
  • 引证文献(2)
  • 二级引证文献(5)
2018(20)
  • 引证文献(1)
  • 二级引证文献(19)
2019(10)
  • 引证文献(1)
  • 二级引证文献(9)
2020(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
异常检测
概要数据结构
溯源性
EWMA
均值均方差模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导