首页> 外文期刊>電子情報通信学会技術研究報告. 情報ネットワ-ク. Information Networks >段階的トラヒック解析によるネットワーク異常検出方式
【24h】

段階的トラヒック解析によるネットワーク異常検出方式

机译:逐步流量分析的网络异常检测方法

获取原文
获取原文并翻译 | 示例
           

摘要

インターネットの普及,拡大に伴って不正アクセスの件数が増加するとともに,その手口も日々巧妙化している.そのため,未知の不正アクセスを検知可能な異常検出型の侵入検知システム(IDS)の重要性が高まっている.異常検出におけるトラヒックの観測単位は様々であるが,その中でも端末間の一連のパケットのやりとりに相当するアロー単位での観測および検出は,特定の通信にしか含まれていない異常をも検知できるという点で優れている.しかし,大規模ネットワークなど,観測きれるフロー数が膨大である場合には,その全てを解析することは現実的ではない.そこで本稿では,フロー単位の解析の前段階として一定時間のスロット単位でトラヒック解析を行い解析対象となるフローを絞り込む,段階的なトラヒック解析による異常検出方式を提案する.また,データセットを用いた評価実験を通じ提案方式の有効性を示す.
机译:随着Internet的普及和扩展,未经授权的访问数量正在增加,并且方法每天都在变得越来越复杂。因此,能够检测未知的未授权访问的异常检测类型的入侵检测系统(IDS)的重要性正在增加。异常检测中有各种流量观察单位,但是其中以箭头为单位的观察和检测(对应于终端之间一系列数据包的交换)可以检测仅包含在特定通信中的异常。就分数而言是极好的。但是,当可以观察到的流量很大时(例如在大型网络中),分析所有这些流量是不现实的。因此,在本文中,我们提出了一种通过逐步进行流量分析的异常检测方法,该方法通过在一定时间段内以插槽为单位执行流量分析来缩小要分析的流量,作为流量单元分析的初步步骤。通过使用数据集的评估实验,我们还展示了该方法的有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号