10.3969/j.issn.1001-0548.2017.01.016
基于流量结构稳定性的服务器网络行为描述:建模与系统
针对现有基于异常特征库匹配的流量检测方法难以适应日趋复杂的网络环境需要的问题,对服务器网络流量进行了大量观测和研究,综合正常流量在某些属性上的固有稳定性及特定服务在流量层面表现出的稳定性,提取相应的流量特征,同时提出了流量结构稳定性的概念,并基于此对服务器的正常网络行为轮廓进行刻画,依据当前流量结构偏离正常轮廓的程度对服务器网络异常行为进行检测。针对流量结构差异性的定量刻画问题,提出了一种基于Spie Chart的可视化度量方法,并基于一台邮件服务器流量实现了系统,通过实验验证了系统对常见网络攻击及未知网络异常的检测效果。
正常行为模型、服务器安全防护、网络异常检测、流量结构稳定性
46
TP393.08(计算技术、计算机技术)
国家自然科学基金61272447;国家科技支撑计划2012BAH18B05
2017-03-07(万方平台首次上网日期,不代表论文的发表时间)
共7页
102-108