期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于组合相关度的随机森林DDoS攻击检测方法 被引量:5
1
作者 李梦洋 唐湘滟 +1 位作者 程杰仁 刘译夫 《郑州大学学报(理学版)》 CAS 北大核心 2019年第2期23-28,39,共7页
提出了一种基于组合相关度的随机森林(random forest,RF) DDoS攻击检测方法.根据攻击流的非对称性和半交互性定义网络流组合相关度(combination correlation degree,CCD),该相关度以地址相关统计(address correla-tion statistics,ACS)... 提出了一种基于组合相关度的随机森林(random forest,RF) DDoS攻击检测方法.根据攻击流的非对称性和半交互性定义网络流组合相关度(combination correlation degree,CCD),该相关度以地址相关统计(address correla-tion statistics,ACS)特征以及单向流半交互度(unidirectional flow semi interaction,UFSI)二元组来描述网络流的特点.然后提出基于CCD特征序列的遗传算法对RF中决策树的最大数量和最大深度两个关键参数进行优化,对参数优化的RF模型进行训练以生成分类模型来检测攻击.实验结果表明,与同类方法相比,该方法具有较高的准确率、较低的误报率和漏报率及较好的鲁棒性,适用于大数据下检测DDoS攻击. 展开更多
关键词 DDOS攻击检测 网络特征提取 遗传算法优化 随机森林
下载PDF
实时网络流特征提取系统设计 被引量:3
2
作者 陈涛 乔佩利 +1 位作者 孙广路 朱素霞 《哈尔滨理工大学学报》 CAS 北大核心 2017年第2期99-104,共6页
针对包采样技术在高速网络环境中提取流特征准确率低的问题,利用NetFPGA运行速度快,并行处理能力强的优势,实现了一个实时网络流特征提取系统,使其支持千兆级数据吞吐率。该系统有两个重要模块:地址映射模块和流表核心处理模块,前者将Bo... 针对包采样技术在高速网络环境中提取流特征准确率低的问题,利用NetFPGA运行速度快,并行处理能力强的优势,实现了一个实时网络流特征提取系统,使其支持千兆级数据吞吐率。该系统有两个重要模块:地址映射模块和流表核心处理模块,前者将Bob Jenkins哈希算法通过流水线方式设计,实现流记录的快速索引;后者通过对流记录的并行查询与匹配,实现对流表的快速更新。对该系统进行在线流量测试,结果表明其能够在1Gbps网络中实现对网络流特征的实时提取。 展开更多
关键词 NET FPGA 网络特征提取 水线 BOB Jenkins哈希算法
下载PDF
高速网络流实时处理模型研究与实现
3
作者 苏自鹏 袁磊 +3 位作者 刘鹏 陈兴蜀 罗永刚 陈良国 《山东大学学报(理学版)》 CAS CSCD 北大核心 2022年第9期25-32,共8页
针对当前网络流处理存在的实时性不足,难以适应不同网络流量规模的问题,研究并实现了一种多流量场景实时网络流重组架构,旨在进行网络流处理时能够适应不同的网络流量场景,并且有效提升系统资源利用率。该架构基于DPDK实现高速流量实时... 针对当前网络流处理存在的实时性不足,难以适应不同网络流量规模的问题,研究并实现了一种多流量场景实时网络流重组架构,旨在进行网络流处理时能够适应不同的网络流量场景,并且有效提升系统资源利用率。该架构基于DPDK实现高速流量实时采集,并且对流重组过程进行阶段划分,构造不同场景的运行拓扑,实现系统资源的动态分配。在单机环境下实现了该系统,并在10 Gbps网络环境下进行测试,结果表明该架构在吞吐量和资源利用率上优于同类其他方法。 展开更多
关键词 网络安全 记录 网络特征提取 DPDK
原文传递
一种层次化网络安全态势评估方法 被引量:2
4
作者 袁泉 孙银艳 《数字技术与应用》 2016年第5期218-218,共1页
随着网络规模不断扩大,基于单台主机或单个局域网的态势评估方法在运行效率和准确性上已无法满足要求。针对此问题,本文设计了一种基于网络流的层次化网络安全态势评估方法,将网络划分为主机层、子网层和全网层三个层次,依次抽取网络流... 随着网络规模不断扩大,基于单台主机或单个局域网的态势评估方法在运行效率和准确性上已无法满足要求。针对此问题,本文设计了一种基于网络流的层次化网络安全态势评估方法,将网络划分为主机层、子网层和全网层三个层次,依次抽取网络流特征进行建模,并利用其发现网络中存在的异常行为及来源。实践证明,该方法具有良好的应用前景。 展开更多
关键词 网络安全态势评估 网络特征 层次化
下载PDF
基于网络流内在特征的P2P业务识别技术研究 被引量:2
5
作者 李燕霞 周井泉 《微型机与应用》 2009年第21期1-3,6,共4页
分析了几类主要的P2P业务识别方法,重点分析了基于流的内在特征的各种识别方法,并对其优缺点作出评价,指出了P2P识别技术进一步的发展方向。
关键词 P2P 识别技术 网络的内在特征
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部