基于自相似特性的局域网流量异常评估方法  被引量:1

Study on Security Evaluation for Data Transmission in LAN System

在线阅读下载全文

作  者:李国栋[1] 秦涛[1] 褚懿 

机构地区:[1]西安交通大学,陕西西安710049 [2]中国武装警察部队北京总队司令部通信网络管理中心,北京100039

出  处:《微电子学与计算机》2011年第9期220-224,共5页Microelectronics & Computer

基  金:国家自然科学基金项目(60574087);国家"八六三"计划项目(2008AA01Z415);国家"十一五"科技支撑计划重点课题(2006BAK11B02)

摘  要:针对现有的局域网评估模型不能提供局域网系统中数据传输安全的有效信息的缺陷,文中提出了一种通过分析局域网网关流量的自相似性变化,来对局域网系统的数据传输安全进行合理评估的方法.该方法通过选择合适的时间尺度,利用whittle估计器法计算多种测度的自相似系数,判断测度值是否偏离正常值范围来综合分析局域网流量的异常状况.在此基础上,提出了改进的局域网系统安全评估模型.实验证明,此方法能够反映网络攻击等多种原因导致的流量异常变化,提供给管理员直观的数据传输安全态势图.Aiming at the deficiency that unable to provide effective security information about network data transmission information in current LAN security evaluation system,a security evaluation method,which analyzes the self-similarity of traffic on router,is proposed.After choose the suitable time-scale,whittle estimator is applied for calculate the self-similar parameters of four evaluate metrics.We study the abnormal situation of traffic on LAN by calculate the distances between the self-similar parameters and normal values.A reformative model for evaluates the LAN's security is given on the base of before-mentioned method.Experiment results show that our method is able to evaluate the abnormal change on traffic caused by several reasons.It provide system administrator with intuitive security curve that expresses the risk of network system data transmission.

关 键 词:网络安全评估 网络流量 自相似 whittle估计器 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象