首页> 外文期刊>電子情報通信学会論文誌, B. 通信 >通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価
【24h】

通信先ホスト数の変化に注目した異常トラヒック自動検出手法の提案と評価

机译:针对异常流量自动检测方法的提出和评估,重点关注要通信的主机数量的变化

获取原文
获取原文并翻译 | 示例
获取外文期刊封面目录资料

摘要

本論文では,一般的な組織の運用ポリシをかんがみ,ワームによる攻撃及びP2Pファイル交換ソフトウェアによるトラヒックを異常トラヒックと定義する.ネットワークがインフラとして広く利用されるようになるにつれ,ネットワーク管理者は組織の運営効率,健全性の維持のため,異常トラヒック発生の有無を常に監視する必要がある.しかし,ネットワーク上で展開されるサービスが多様化し,従来のように転送バイト量やパケット量から異常トラヒックを検出する手法,シグニチャにより異常トラヒック検出には限界が生じている.本論文では,既存の異常トラヒック検出手法とその問題点を挙げ,優位なトラヒック検出手法に必要な機能要件を検討し,それらの機能要件に適合する異常トラヒック検出手法を提案する.提案手法を用いることにより,従来指標の監視では検出不可能な異常トラヒックを,低コストで,シグニチャに非依存で自動検出が可能であることを示す.また,提案手法による異常トラヒック検出の検出精度,及び,広帯域への適応性,そして,リアルタイムな異常トラヒック検出への利用可能性を評価する.
机译:在本文中,我们考虑了一个典型组织的运营策略。 随着网络作为基础设施的广泛应用,网络管理员需要不断监控是否发生异常流量,以保持组织的运营效率和稳健性。 但是,随着网络上部署的服务多样化,从传输的字节数和数据包量中检测异常流量的方法与过去一样。本文列举了现有的异常流量检测方法及其存在的问题,研究了高级流量检测方法所需的功能需求,并提出了一种满足这些功能需求的异常流量检测方法。 通过使用所提出的方法,我们证明了可以低成本且独立于签名地自动检测传统指标无法检测到的异常流量。及其对宽带的适应性和对实时异常流量检测的适用性。

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号