检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]哈尔滨工业大学计算机科学与技术学院,哈尔滨150001 [2]中国科学院计算技术研究所,北京100080
出 处:《电信科学》2010年第3期46-51,共6页Telecommunications Science
基 金:国家"863"计划基金资助项目(No.2009AA012437);国家自然科学基金资助项目(No.60703014)
摘 要:由于网络吞吐量的快速增长,高速网络下的测量与监控在计算和存储性能方面正面临巨大的挑战,因此长流提取、高速流识别等按需监控技术逐渐受到研究者们的关注,成为网络测量与监控领域的研究热点。本文出于缓解高速网络下异常检测性能压力的目的,提出了一种基于heavyhitter流提取的异常检测优化方法。根据我们对计算和存储性能的测试以及基于真实网络数据进行的实验表明,该方法能够以较少的计算和存储资源提取网络中的heavyhitter流,有助于发现大规模的网络攻击,缓解网络异常检测系统的性能压力。In this paper, we propose a network anomalous detection optimizing method via heavy hitter flow identification. Experimental results demonstrate that the proposed method is actually effective and lightweight for heavy hitter flow identification and can benefit large-scale network anomaly detection, mitigate performance stress.
关 键 词:蠕虫扩散 面向网络的异常检测 分布式拒绝服务攻击
分 类 号:TP393.07[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.254