位置:成果数据库 > 期刊 > 期刊详情页
基于熵的流量分析和异常检测技术研究与实现
  • ISSN号:1673-629X
  • 期刊名称:计算机技术与发展
  • 时间:2013.5.10
  • 页码:120-123
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京交通大学电子信息工程学院,北京100044
  • 相关基金:“新一代宽带无线移动通信网”重大专项(2011ZX03002-005-03);国家自然科学基金资助项目(61202428,60870015,60903150);北京市自然科学基金项目(4122060)
  • 相关项目:分离映射架构下安全评估理论及防御机制研究
中文摘要:

随着互联网的飞速发展,网络安全问题受到越来越多的关注。作为一种重要的网络监管控制手段,流量异常检测技术也越来越受到人们的重视。目前流量异常检测方法有很多,基于熵的流量异常检测是近几年研究较多的一种方法。文中在基于熵的流量异常检测的基础上,先对两种算法进行编程实现,即基于信息熵的流量异常检测算法和基于联合熵的流量异常检测算法,而后对这两种算法进行实验测试与分析比较,结果表明基于联合熵的流量异常检测可以更为有效地检测出异常。同时根据分析结果,提出一种有效的检测流量异常的分析思路。

英文摘要:

With the rapid development of Internet, the network security receives more and more attention. As one of the important means of network monitoring and control, the traffic anomaly detection technology has been realizing more important by people. Now there are many ways to detect the anomaly of the traffic, and the anomaly detection technology based on entropy is an important means in recent years. First the anomaly detection technology based on information entropy and the anomaly detection technology based on joint-entropy are programming realized in this paper, then make an experimental test and an analysis according to the two ways. It shows that the anom- aly detection technology based on joint-entropy is more effective, and then a valid analysis of ideas to detect the anomaly of traffic is pro- posed.

同期刊论文项目
期刊论文 35 会议论文 12 专利 14
期刊论文 30 会议论文 11 获奖 2 专利 11 著作 1
同项目期刊论文
期刊信息
  • 《计算机技术与发展》
  • 中国科技核心期刊
  • 主管单位:陕西省工业和信息化厅
  • 主办单位:陕西省计算机学会
  • 主编:王守智
  • 地址:西安市雁塔路南段99号
  • 邮编:710054
  • 邮箱:ctad@vip.163.com
  • 电话:029-85522163
  • 国际标准刊号:ISSN:1673-629X
  • 国内统一刊号:ISSN:61-1450/TP
  • 邮发代号:52-127
  • 获奖情况:
  • 《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 中国中国科技核心期刊
  • 被引量:21263