基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了解决传统TCP流异常检测中无法区分突变正常流量和异常流量的问题,提出了一种面向TCP流的异常检测技术.模型采用概要数据结构,在基于小波求解Hurst参数判断网络异常的基础上,根据TCP握手和挥手协议的内容对TCP报文的完整性进行验证,不仅实现了大规模数据的概要存储,提高了运算效率,而且实现了对突变的正常流量与异常流量进行区分的目的.实验结果表明,该方法具有较高的检测率和较低的误检率,可较好地应用于网络异常检测.
推荐文章
一种面向生产系统的控制流异常检测算法
生产系统
控制流
异常检测
路径匹配
一种面向审查的过程内数据流异常自动检测方法
审查
过程内数据流异常
有穷自动机
静态检测
面向TCP连接的网络实时监控系统及其连接阻断技术
网络攻击
侦听
实时阻断
TCP协议栈
基于自动机的TCP流识别算法
流识别
TCP
自动机
属性识别度
流超时
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种面向TCP流的异常检测技术
来源期刊 中国民航大学学报 学科 工学
关键词 突变正常流量 异常流量 概要数据结构 小波系数方差 报文完整性
年,卷(期) 2014,(3) 所属期刊栏目 工程技术
研究方向 页码范围 50-54
页数 5页 分类号 TP393
字数 3490字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冯兴杰 中国民航大学教务处 61 398 10.0 18.0
2 焦文欢 中国民航大学信息网络中心 6 15 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (30)
共引文献  (159)
参考文献  (6)
节点文献
引证文献  (2)
同被引文献  (5)
二级引证文献  (1)
1970(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1985(2)
  • 参考文献(0)
  • 二级参考文献(2)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(2)
  • 参考文献(0)
  • 二级参考文献(2)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(5)
  • 参考文献(0)
  • 二级参考文献(5)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(4)
  • 参考文献(1)
  • 二级参考文献(3)
2007(3)
  • 参考文献(2)
  • 二级参考文献(1)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
突变正常流量
异常流量
概要数据结构
小波系数方差
报文完整性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国民航大学学报
双月刊
1674-5590
12-1396/U
大16开
天津市东丽区津北公路2898号
1983
chi
出版文献量(篇)
2345
总下载数(次)
7
总被引数(次)
11897
论文1v1指导