-
题名基于流量监测的用户流量行为分析
被引量:4
- 1
-
-
作者
赖英旭
李秀龙
杨震
刘静
-
机构
北京工业大学计算机学院
-
出处
《北京工业大学学报》
CAS
CSCD
北大核心
2013年第11期1692-1699,共8页
-
基金
北京市自然科学基金资助项目(4123093)
北京市高等学校人才强教深化计划\中青年骨干人才培养计划资助项目(PHR201108016)
-
文摘
为了解决网络用户流量行为描述维度过高,且在海量网络用户流量行为数据中分析单用户流量行为比较困难的问题,提出一种基于流量监测的异常流量时间定位和用户定位方法.首先,基于网络流量特性提出一个较为完备的特征集,对网络用户流量行为进行全面描述.其次,提出一种基于偏离距离的特征选择规则,选择出适合于海量网络用户流量行为分析的优化特征集,实现网络用户异常流量行为的快速时间定位.最后,在异常流量行为发生时刻对单用户流量行为进行分析,从而定位发生异常流量行为的用户.实验结果表明,本系统对网络用户异常流量行为具有较好的检测效果.
-
关键词
用户流量行为
流量监测
特征集
特征选择
-
Keywords
user's traffic behavior
traffic monitoring
feature set
feature selection
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名基于流量行为的DDoS检测系统
被引量:4
- 2
-
-
作者
张毅
刘强
-
机构
重庆邮电大学通信与信息工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第4期134-136,共3页
-
基金
教育部科学技术研究基金资助重点项目(208117)
重庆市教委基金资助重点项目(KJ070516)
-
文摘
针对传统攻击检测算法不能实时识别攻击源和受害者的问题,基于对单用户流量行为的分析,设计实现一种实时的DDoS洪流攻击检测和防御系统。通过周期性地检测每个用户发送和接收的流量,判断其是否满足TCP和UDP协议行为的时间同步性,从而有效识别攻击者、受害者和正常用户,并且实时过滤攻击流量和转发正常流量。测试结果表明,该系统能够在攻击早期实时地检测出攻击者并过滤其流量,防御效果明显。
-
关键词
DDoS洪流攻击
实时性
单用户流量行为
无参数CUSUM算法
-
Keywords
DDoS flooding attack
real-time
single-user traffic behavior
non-parametric CUSUM algorithm
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-