期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于网络全局流量异常特征的DDoS攻击检测
被引量:
13
1
作者
罗华
胡光岷
姚兴苗
《计算机应用》
CSCD
北大核心
2007年第2期314-317,共4页
由于分布式拒绝服务(DDoS)攻击的隐蔽性和分布式特征,提出了一种基于全局网络的DDoS检测方法。与传统检测方法只对单条链路或者受害者网络进行检测的方式不同,该方法对营运商网络中的OD流进行检测。该方法首先求得网络的流量矩阵,利用...
由于分布式拒绝服务(DDoS)攻击的隐蔽性和分布式特征,提出了一种基于全局网络的DDoS检测方法。与传统检测方法只对单条链路或者受害者网络进行检测的方式不同,该方法对营运商网络中的OD流进行检测。该方法首先求得网络的流量矩阵,利用多条链路中攻击流的相关特性,使用K-L变换将流量矩阵分解为正常和异常流量空间,分析异常空间流量的相关特征,从而检测出攻击。仿真结果表明该方法对DDoS攻击的检测更准确、更快速,有利于DDoS攻击的早期检测与防御。
展开更多
关键词
分布式拒绝服务攻击
全局流量异常
流量
矩阵
下载PDF
职称材料
全局的多流量相关异常检测算法
被引量:
2
2
作者
杨丹
胡光岷
+1 位作者
李宗林
姚兴苗
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2008年第6期823-827,共5页
针对现有单链路流量异常检测和全局流量异常检测方法存在的不足,该文提出一种全局的多流量相关异常检测算法。该算法利用同一异常在不同链路或OD流所产生的多个异常流量信号在频率、幅值变化特征等方面具有相似性这一特点,将这种相似性...
针对现有单链路流量异常检测和全局流量异常检测方法存在的不足,该文提出一种全局的多流量相关异常检测算法。该算法利用同一异常在不同链路或OD流所产生的多个异常流量信号在频率、幅值变化特征等方面具有相似性这一特点,将这种相似性作为检测的依据来检测异常。通过每个OD流或链路的前期流量数据进行下一时刻的流量预测,将实际流量数据减去预测流量值得到异常流量值;通过多个OD流或链路之间的全局相关分析进行流量异常检测。仿真结果表明该文提出的方法能够有效地检测其他单链路和全局异常检测方法无法检测的异常。
展开更多
关键词
ARMA模型
相关性分析
全局流量异常
检测
流量
预测
下载PDF
职称材料
题名
基于网络全局流量异常特征的DDoS攻击检测
被引量:
13
1
作者
罗华
胡光岷
姚兴苗
机构
电子科技大学通信与信息工程学院
出处
《计算机应用》
CSCD
北大核心
2007年第2期314-317,共4页
基金
国家自然科学基金资助项目(60572092)
四川省青年科技基金资助项目(04ZQ026-028)
文摘
由于分布式拒绝服务(DDoS)攻击的隐蔽性和分布式特征,提出了一种基于全局网络的DDoS检测方法。与传统检测方法只对单条链路或者受害者网络进行检测的方式不同,该方法对营运商网络中的OD流进行检测。该方法首先求得网络的流量矩阵,利用多条链路中攻击流的相关特性,使用K-L变换将流量矩阵分解为正常和异常流量空间,分析异常空间流量的相关特征,从而检测出攻击。仿真结果表明该方法对DDoS攻击的检测更准确、更快速,有利于DDoS攻击的早期检测与防御。
关键词
分布式拒绝服务攻击
全局流量异常
流量
矩阵
Keywords
Distributed Denial of Service (DDoS) attack
global network traffic anomaly
Traffic Matrix(TM)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
全局的多流量相关异常检测算法
被引量:
2
2
作者
杨丹
胡光岷
李宗林
姚兴苗
机构
电子科技大学宽带光纤传输与通信网技术教育部重点实验室
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2008年第6期823-827,共5页
基金
国家自然科学基金(60572092)
四川省青年科技基金(04ZQ026-028)
文摘
针对现有单链路流量异常检测和全局流量异常检测方法存在的不足,该文提出一种全局的多流量相关异常检测算法。该算法利用同一异常在不同链路或OD流所产生的多个异常流量信号在频率、幅值变化特征等方面具有相似性这一特点,将这种相似性作为检测的依据来检测异常。通过每个OD流或链路的前期流量数据进行下一时刻的流量预测,将实际流量数据减去预测流量值得到异常流量值;通过多个OD流或链路之间的全局相关分析进行流量异常检测。仿真结果表明该文提出的方法能够有效地检测其他单链路和全局异常检测方法无法检测的异常。
关键词
ARMA模型
相关性分析
全局流量异常
检测
流量
预测
Keywords
ARMA model
correlation analysis
network-wide traffic anomaly detect
traffic forecast
分类号
TN914.5 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于网络全局流量异常特征的DDoS攻击检测
罗华
胡光岷
姚兴苗
《计算机应用》
CSCD
北大核心
2007
13
下载PDF
职称材料
2
全局的多流量相关异常检测算法
杨丹
胡光岷
李宗林
姚兴苗
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2008
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部