位置:成果数据库 > 期刊 > 期刊详情页
企业IT网络异常流量综合检测模型
  • 期刊名称:北京邮电大学学报
  • 时间:0
  • 页码:28-31
  • 分类:TN929.53[电子电信—通信与信息系统;电子电信—信息与通信工程]
  • 作者机构:[1]北京邮电大学网络与交换技术国家重点实验室,北京100876, [2]中兴通讯技术股份有限公司网管产品部,南京210012
  • 相关基金:国家重点基础研究发展计划项目(2007CB310703);国家高技术研究发展计划项目(2008AA01Z201);国家自然科学基金创新研究群体项目(60821001);国家自然科学基金面上项目(60973108)
  • 相关项目:业务驱动的IT服务故障诊断与影响分析模型
中文摘要:

结合企业内部信息技术网络特点,提出了用时间窗比较进行网络异常流量检测的新算法.将新算法同已有的静态、动态检测算法相结合,提出了网络异常流量综合检测模型.该模型可通过不同方法和角度进行比较,以发现网络中是否存在异常流量.通过实际实现和测试验证了模型的有效性.

英文摘要:

A new algorithm of the network anomaly traffic detection by using time windows comparing method is proposed based on the feature of enterprise information technology (IT) network traffic. Then, combining the new algorithm, the present static detection algorithm and the dynamic detection algorithm, the integrated detection model of network anomaly traffic is proposed. The model can check the network anomaly traffic by comparison methods by different ways and from different views. Finally, the availability of model is validated by implementation and testing of model in real environment.

同期刊论文项目
期刊论文 332 会议论文 183 获奖 32 著作 5
期刊论文 34 会议论文 63 获奖 1 专利 8
同项目期刊论文