...
首页> 外文期刊>電子情報通信学会技術研究報告. コミュニケ-ションクオリティ. Communication Quality >サンプルフロー情報を用いた異常トラヒック検出法に関する一考察
【24h】

サンプルフロー情報を用いた異常トラヒック検出法に関する一考察

机译:基于样本流信息的异常流量检测方法研究

获取原文
获取原文并翻译 | 示例

摘要

パケットサンプリングを通じて得られるフロー情報を用いて,異常トラヒックを検出する方法について報告する.まず,ネットワークスキャンやSYN floodingのような,小さなフローを大量発生する異常トラヒックはパケットサンプリングすると検出が困難になることを示す.これは,正常フローに比べてこのような異常フローは,個々のフローを構成するパケット数が少ないため,サンプルされにくいことに起因する.次に,この間題への解決法として,監視トラヒックを空間方向に分割して複数グループに分け,各グループのトラヒックについて時系列解析を行うことにより,パケットサンプリング後も異常トラヒックを適切に検出可能であることを実データ分析を通じて示す.
机译:我们报告了如何使用通过数据包采样获得的流信息检测异常流量:首先,当执行数据包采样时,难以检测到大量流量(例如网络扫描和SYN泛洪)的异常流量。这是因为,由于组成每个流的数据包的数量少于正常流的数量,因此此类异常流不太可能被采样。通过将空间方向上的流量分为多个组,并对每个组中的流量进行时间序列分析,我们通过实际数据分析表明,即使在数据包采样之后,也可以适当地检测到异常流量。

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号