检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李眩[1]
机构地区:[1]安徽铜陵职业技术学院管理系,安徽铜陵244000
出 处:《信息安全与通信保密》2010年第7期63-65,共3页Information Security and Communications Privacy
摘 要:实时异常检测是目前网络安全的研究热点,基于大规模网络流量的统计特征,提出了一个基于统计的流量异常检测模型。根据网络流量的测度集,描绘了一个正常网络流量的基线。参照该正常流量基线,使用假设检验理论进行异常检测。采用一个基于滑动窗口的流量更新策略和感应阈控制模型,使异常检测能够更加高效。Real-time anomaly detection is a focus of network security research in recent years. Based on statistical characters of traffic in a large-scale network,this paper proposes a traffic anomaly detection model based on statistics. According to the measurable aggregate of network traffic,a normal traffic baseline is established. In the light of the normal network baseline,the theory of hypothesis test is used to carry out the anomaly detection. In order to make the anomaly detection more efficient,the traffic update policy based on glide window and the sense valve technology are adopted in the model.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.224.93.225