基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Extracting and analyzing network traffic feature is fundamental in the design and implementation of network behavior anomaly detection methods.The traditional network traffic feature method focuses on the statistical features of traffic volume.However,this approach is not sufficient to reflect the communication pattern features.A different approach is required to detect anomalous behaviors that do not exhibit traffic volume changes,such as low-intensity anomalous behaviors caused by Denial of Service/Distributed Denial of Service (DoS/DDoS)attacks,Internet worms and scanning,and BotNets.We propose an efficient traffic feature extraction architecture based on our proposed approach,which combines the benefit of traffic volume features and network communication pattern features.This method can detect low-intensity anomalous network behaviors and conventional traffic volume anomalies.We implemented our approach on Spark Streaming and validated our feature set using labelled real-world dataset collected from the Sichuan University campus network.Our results demonstrate that the traffic feature extraction approach is efficient in detecting both traffic variations and communication structure changes.Based on our evaluation of the MIT-DRAPA dataset,the same detection approach utilizes traffic volume features with detection precision of 82.3% and communication pattern features with detection precision of 89.9%.Our proposed feature set improves precision by 94%.
推荐文章
期刊_丙丁烷TDLAS测量系统的吸收峰自动检测
带间级联激光器
调谐半导体激光吸收光谱
雾剂检漏 中红外吸收峰 洛伦兹光谱线型
期刊_联合空间信息的改进低秩稀疏矩阵分解的高光谱异常目标检测
高光谱图像
异常目标检测 低秩稀疏矩阵分解 稀疏矩阵 残差矩阵
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Efficient Feature Extraction Using Apache Spark for Network Behavior Anomaly Detection
来源期刊 清华大学学报自然科学版(英文版) 学科
关键词
年,卷(期) 2018,(5) 所属期刊栏目
研究方向 页码范围 561-573
页数 13页 分类号
字数 语种 英文
DOI 10.26599/TST.2018.9010021
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (5)
参考文献  (12)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1983(1)
  • 参考文献(1)
  • 二级参考文献(0)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
引文网络交叉学科
相关学者/机构
期刊影响力
清华大学学报自然科学版(英文版)
双月刊
1007-0214
11-3745/N
16开
北京市海淀区双清路学研大厦B座908
1996
eng
出版文献量(篇)
2269
总下载数(次)
0
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导