首页> 外文OA文献 >Detection Method for Anomaly Traffic Based on Alternations of Destination Hosts
【2h】

Detection Method for Anomaly Traffic Based on Alternations of Destination Hosts

机译:基于目的主机交替的异常流量检测方法

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

本論文では, 一般的な組織の運用ポリシをかんがみ, ワームによる攻撃及びP2Pファイル交換ソフトウェアによるトラヒックを異常トラヒックと定義する. ネットワークがインフラとして広く利用されるようになるにつれ, ネットワーク管理者は組織の運営効率, 健全性の維持のため, 異常トラヒック発生の有無を常に監視する必要がある. しかし, ネットワーク上で展開されるサービスが多様化し, 従来のように転送バイト量やパケット量から異常トラヒックを検出する手法, シグニチャにより異常トラヒック検出には限界が生じている. 本論文では, 既存の異常トラヒック検出手法とその問題点を挙げ, 優位なトラヒック検出手法に必要な機能要件を検討し, それらの機能要件に適合する異常トラヒック検出手法を提案する. 提案手法を用いることにより, 従来指標の監視では検出不可能な異常トラヒックを, 低コストで, シグニチャに非依存で自動検出が可能であることを示す. また, 提案手法による異常トラヒック検出の検出精度, 及び, 広帯域への適応性, そして, リアルタイムな異常トラヒック検出への利用可能性を評価する.
机译:在本文中,考虑到组织的总体运营策略,我们将蠕虫攻击和P2P文件交换软件的流量定义为异常流量。为了保持运行效率和安全性,有必要不断监视异常流量的发生,但是由于网络中部署的服务种类繁多,因此可以像过去一样从传输的字节和数据包的数量中检测异常流量。由于检测方法和签名,异常流量检测受到限制。我们提出了一种满足功能要求的异常流量检测方法,通过使用该方法,可以自动检测常规索引监控无法检测到的异常流量,并且无需签名即可。我们还评估了所提出的方法对异常交通检测的检测准确性,其对宽带的适应性及其在实时异常交通检测中的适用性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号