基于IP监控和非高斯统计的网络异常流量检测

来源 :计算机工程与科学 | 被引量 : 0次 | 上传用户:yanhe100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保障网络和信息系统安全,需要对网络实施有效的监控,确保能及时检测出网络异常(蠕虫爆发、DDoS攻击等)等流量,进而为后续的动态量化风险评估、主动防御提供有力支持。为此,本文提出了一种基于IP监控和非高斯统计的网络异常流量检测方法(IPM-NGSD)。该方法包括两个关键部分:常用IP地址库FIPD和非高斯统计建模。前者,通过利用Bloomfilter技术和FIPD,将网络流量快速分流为常见和非常见IP网络流量:S0和S1;后者,在不同聚合层次上,提取S0和S1的非高斯边缘分布的轮廓值Porfile0和Porfile1,并通过计算Porfile0和Porfile1之间的统计距离,来检测是否存在异常。通过理论分析和两组统计实验验证了该方法的有效性:在缺少有关目标流量先验知识的前提下,该方法能快速、准确地发现短期突发攻击流量和长期低密度攻击流量。
其他文献
紫外线抵抗相关基因(UVRAG)最初是在着色性干皮病紫外线照射敏感性基因筛查中发现的,哺乳动物中的UVRAG与酵母菌Vps38具有同源性。作为肿瘤抑制基因,UVRAG频繁参与人类各种恶性
提出一种新颖的蝴蝶结形缺陷接地结构(DGS)微带线,分析了该微带线的带阻特性和慢波特性.同时考虑微带线损耗,建立了该微带线的等效电路模型及其参数提取,并分析了蝴蝶结形DGS
<正>物理极值问题是物理知识和数学知识的有机结合,是高考能力要求中应用数学知识解决物理问题能力的体现.复习中,若能从方法、题型、解题思路等方面进行整理与探究,将达到事
恐怖主义多是由于各种社会矛盾尖锐化或畸形发展才产生的。中国对反恐机制的建设还刚刚起步,有很多工作需要加强完善,另外还要注意与其他国家加强合作,提高打击效率,共同营造
针对应用服务提供商模式从理念到商业化运作的发展过程中系统架构、商业模式、实现技术以及面向中小企业信息化的应用等诸多问题,构建了面向中小企业信息化的上海区域应用服
传统的模拟法测绘地形图已不能满足生产实践对数字化图的需求,随着测绘仪器和测绘理论及技术的发展,该方法正逐渐被数字化测图所取代,RTK技术以其灵活的地物点坐标采集方式为
提出了适合于结构复杂的不锈钢零件的镀镍工艺,其流程主要包括除油、酸洗、超声波清洗、弱腐蚀、预镀镍、镀暗镍、过酒精、烘干。介绍了各工序的溶液配方及操作条件。超声波
当今时代正处于电子信息技术、以及互联网技术高速发展的时代,电子商务的出现及发展也是时事所趋。近些年来,我国电子商务网络营销活动呈现递增趋势,网上销售额度占总消费比
<正>研究中学物理教学中的物理极值问题,分析其求解方法,不仅能有效增强学生理解和掌握物理知识的能力,同时还有利于开发学生智力与能力,基于高考物理题,采取多种方法求解,可
研究企业资本结构有利于优化公司治理结构,规范融资行为,改善经营管理,增加经济效益,优化市场资源的配置效率,对实现经济可持续良好发展具有深远影响。资本结构同时存在,一些