基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种基于IPFIX(IP数据流信息输出)网络流量数据准确检测可疑和异常DNS、识别DNS流量放大攻击行为的算法。该算法已在清华大学校园网实际部署运行,能够有效检测到校园网内部 DNS 的异常行为并发送告警信息,从而及时控制攻击行为,实现异常流量的及时监测和预警。
推荐文章
基于条件随机场的异常协议行为检测方法
条件随机场
异常协议行为检测
异常检测
协议
协议行为
基于支持向量机的Web用户行为异常检测方法
异常检测
One-Class支持向量机
支持向量数据描述
基于运动图像序列的异常行为检测
视频监控
异常检测
运动历史图像
运动方向
自适应背景减除
运动分割
基于进程行为的异常检测研究综述
进程行为
异常检测
入侵检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于IPFIX的DNS异常行为检测方法
来源期刊 通信学报 学科 工学
关键词 异常行为 网络安全 IPFIX 流量分析
年,卷(期) 2014,(z1) 所属期刊栏目 网络空间安全
研究方向 页码范围 5-9
页数 5页 分类号 TP393
字数 4698字 语种 中文
DOI 10.3969/j.issn.1000-436x.2014.z1.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王继龙 清华大学信息化技术中心 77 526 14.0 21.0
2 张千里 清华大学信息化技术中心 15 249 4.0 15.0
3 姜彩萍 清华大学信息化技术中心 7 35 3.0 5.0
4 马云龙 清华大学信息化技术中心 4 5 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (10)
参考文献  (5)
节点文献
引证文献  (2)
同被引文献  (4)
二级引证文献  (10)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
异常行为
网络安全
IPFIX
流量分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
论文1v1指导