基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种支持IP可追踪性的网络流量异常检测方法.该方法实时记录网络数据流信息到概要数据结构,然后每隔一定周期进行异常检测.采用EWMA预测模型预测每一周期的预测值,计算观测值与预测值之间的差异sketch,然后基于差异sketch采用均值均方差建立网络流量变化参考模型.该方法能够检测DDoS、扫描等攻击行为,并能追踪发生异常的流中的IP地址.通过模拟试验验证,该方法占用很少的计算和存储资源,能检测骨干网络流量中的异常IP地址.
推荐文章
一种用于异常检测的网络流量抽样方法
网络流量
可变抽样
随机报文
异常检测
一种网络流量异常检测算法
网络管理
异常检测
流量监测
基于层叠模型的网络流量异常检测方法
异常检测
层叠模型
小波变换模极大
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种IP可追踪性的网络流量异常检测方法
来源期刊 南京邮电大学学报(自然科学版) 学科 工学
关键词 异常检测 概要数据结构 追踪性 EWMA 均值均方差
年,卷(期) 2009,(3) 所属期刊栏目 网络信息安全专栏
研究方向 页码范围 1-6
页数 6页 分类号 TP393
字数 4385字 语种 中文
DOI 10.3969/j.issn.1673-5439.2009.03.001
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周渊 22 111 6.0 9.0
2 张冰 30 252 7.0 15.0
3 王明华 14 51 3.0 6.0
4 李爱平 国防科技大学计算机学院 29 359 9.0 18.0
5 罗娜 国防科技大学计算机学院 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
1979(1)
  • 参考文献(1)
  • 二级参考文献(0)
1981(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
异常检测
概要数据结构
追踪性
EWMA
均值均方差
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
南京邮电大学学报(自然科学版)
双月刊
1673-5439
32-1772/TN
大16开
南京市亚芳新城区文苑路9号
1960
chi
出版文献量(篇)
2234
总下载数(次)
13
总被引数(次)
14649
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导