电信科学 ›› 2010, Vol. 26 ›› Issue (3): 46-51.doi: 10.3969/j.issn.1000-0801.2010.03.013

• 研究与开发 • 上一篇    下一篇

基于heavy hitter流提取的网络异常检测优化研究

张玉1,2,戴磊2   

  1. 1 哈尔滨工业大学计算机科学与技术学院 哈尔滨 150001
    2 中国科学院计算技术研究所 北京 100080
  • 出版日期:2010-03-15 发布日期:2010-03-15
  • 基金资助:
    国家“863”计划基金资助项目;国家自然科学基金资助项目

Optimizing Network Anomalous Detection Via Heavy Hitter Identification

Yu Zhang1,2,Lei Dai2   

  1. 1 School of Computer Science and Technology,Harbin Institute of Technology,Harbin 150001,China
    2 Institute of Computing Technology,Chinese Academy of Sciences,Beijing 100190,China
  • Online:2010-03-15 Published:2010-03-15

摘要:

由于网络吞吐量的快速增长,高速网络下的测量与监控在计算和存储性能方面正面临巨大的挑战,因此长流提取、高速流识别等按需监控技术逐渐受到研究者们的关注,成为网络测量与监控领域的研究热点。本文出于缓解高速网络下异常检测性能压力的目的,提出了一种基于heavy hitter流提取的异常检测优化方法。根据我们对计算和存储性能的测试以及基于真实网络数据进行的实验表明,该方法能够以较少的计算和存储资源提取网络中的heavy hitter流,有助于发现大规模的网络攻击,缓解网络异常检测系统的性能压力。

关键词: 蠕虫扩散, 面向网络的异常检测, 分布式拒绝服务攻击

Abstract:

In this paper,we propose a network anomalous detection optimizing method via heavy hitter flow identification.Experimental results demonstrate that the proposed method is actually effective and lightweight for heavy hitter flow identification and can benefit large-scale network anomaly detection,mitigate performance stress.

Key words: worm propagation, network anomaly detection, distributed denial-of-service

No Suggested Reading articles found!