查询结果:   费金龙,蔡靖,贺新征,祝跃飞.基于独立流量平稳模型的异常检测算法研究[J].计算机应用与软件,2017,34(3):272 - 276,328.
中文标题
基于独立流量平稳模型的异常检测算法研究
发表栏目
安全技术
摘要点击数
468
英文标题
AN ANOMALY DETECTION ALGORITHM BASED ON THE INDEPENDENT TRAFFIC STATIONARY MODEL
作 者
费金龙 蔡靖 贺新征 祝跃飞 Fei Jinlong Cai Jing He Xinzheng Zhu Yuefei
作者单位
解放军信息工程大学 河南 郑州 450001     
英文单位
Information Engineering University,Zhengzhou 450001,Henan,China     
关键词
异常检测 假设检验 流量测量
Keywords
Anomaly detection Hypothesis testing Traffic measurement
基金项目
国家科技支撑计划项目(2012BAH47B01);信息保障技术重点实验室开放基金项目(KJ-14-105)
作者资料
费金龙,讲师,主研领域:网络与信息安全。蔡靖,本科生。贺新征,博士生。祝跃飞,教授。 。
文章摘要
当链路流量由不同流复合而成时,不同流的短时变化(增大或降低)可以相互中和,使链路上的所有流趋于平稳。当流之间相互独立,链路流量趋于平稳状态。但是,当链路中出现相关流时,该平稳状态将被打破。研究证明许多异常流量发生时会违反流的独立性。基于此,提出了独立流量平稳模型iTSM(independent Traffic Stationary Model),并设计了一种异常流量检测算法。实验证明:针对单链路异常检测,该算法显著优于其他算法的检测效果。
Abstract
When the link traffic is traversed by many flows, their volume’s changes are short-lived, and such changes tend to cancel each other out, making total changes of link traffic approach to zero. If the flows on the link are independent with each other, total link traffic is stationary. When small and correlated flows present themselves on the link, this stationary state will be violated. Many anomalies meet this feature. Based on this observation, an independent traffic stationary model (iTSM) is provided, and an algorithm to detect single link anomalies is proposed. The simulation validates that the proposed method uncovers single link anomalies better than previous techniques.
下载PDF全文