企业IT网络异常流量综合检测模型  被引量:1

Anomaly Traffic Integrated Detection Model for Enterprise IT Network

在线阅读下载全文

作  者:邱雪松[1] 陈坚[2] 郭海生[2] 高志鹏[1] 

机构地区:[1]北京邮电大学网络与交换技术国家重点实验室,北京100876 [2]中兴通讯技术股份有限公司网管产品部,南京210012

出  处:《北京邮电大学学报》2009年第6期28-31,共4页Journal of Beijing University of Posts and Telecommunications

基  金:国家重点基础研究发展计划项目(2007CB310703);国家高技术研究发展计划项目(2008AA01Z201);国家自然科学基金创新研究群体项目(60821001);国家自然科学基金面上项目(60973108)

摘  要:结合企业内部信息技术网络特点,提出了用时间窗比较进行网络异常流量检测的新算法.将新算法同已有的静态、动态检测算法相结合,提出了网络异常流量综合检测模型.该模型可通过不同方法和角度进行比较,以发现网络中是否存在异常流量.通过实际实现和测试验证了模型的有效性.A new algorithm of the network anomaly traffic detection by using time windows comparing method is proposed based on the feature of enterprise information technology (IT) network traffic. Then, combining the new algorithm, the present static detection algorithm and the dynamic detection algorithm, the integrated detection model of network anomaly traffic is proposed. The model can check the network anomaly traffic by comparison methods by different ways and from different views. Finally, the availability of model is validated by implementation and testing of model in real environment.

关 键 词:网络异常 异常检测 网络管理 

分 类 号:TN929.53[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象