【24h】

Enhancing performance of cardinality analysis for faster network

机译:增强基数分析的性能以实现更快的网络

获取原文
获取原文并翻译 | 示例
       

摘要

Cardinality in network flow data gives useful information for network administrators about suspicious communication on their network. Such communication tends to present abnormal number of source and/or destination network address. Our research group reported that cardinality presented in TCP/IP packet header can be used to detect malware propagation and P2P software usage in small size network. However the processing speed of the analyzer is not enough to analyze high speed network line over 20Gbps. In this paper, we propose a technique to offload the analyzer by packet filtering based on the TCP flags. We also report the performance and the limitation of the proposed technique.
机译:网络流量数据中的基数可为网络管理员提供有关其网络上可疑通信的有用信息。这种通信倾向于呈现异常数量的源和/或目的网络地址。我们的研究小组报告说,TCP / IP数据包头中显示的基数可用于检测小型网络中的恶意软件传播和P2P软件使用情况。但是,分析仪的处理速度不足以分析20Gbps以上的高速网络线路。在本文中,我们提出了一种基于TCP标志通过数据包过滤来减轻分析仪负担的技术。我们还报告了性能和所提出的技术的局限性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号