【摘 要】
:
超点是在一个测量区间内链接了大量源IP(宿IP)的宿IP(源IP),实时超点检测对网络安全和管理具有重要意义。网络中的许多安全事件,如分布式拒绝服务攻击(DDoS)、蠕虫病毒、端口
论文部分内容阅读
超点是在一个测量区间内链接了大量源IP(宿IP)的宿IP(源IP),实时超点检测对网络安全和管理具有重要意义。网络中的许多安全事件,如分布式拒绝服务攻击(DDoS)、蠕虫病毒、端口扫描等都具有类似的行为特征,这些攻击的共同特点是源IP(宿IP)发送或接收到大量来自不同宿IP(源IP)的链接,这些事件都属于超点检测问题。尽管已有一些超点检测的算法,但它们存在内存空间消耗较大或测量精度不高的问题。本文提出了一种新的检测超点的算法SuperpointTrap,它最根本的特点是内存消耗少,可以在速度快容量小的内存中运行(如SRAM)。它的有效性来自于一个新的存储数据的结构Cache。对于每个流,在Cache中只用一个比特位来记录它的信息,这个比特所在行位置由此流的源IP确定,列位置由此流的目的IP确定。当Cache中存储的流数目超过阈值时,判定该主机为超点,输出该主机的源IP,并清空它所在Cache中的信息,这样方便存储后到的报文,而且还节省了内存空间。为了进一步降低算法的错误否定率,本文还提出了两种改进算法:P-SuperpointTrap算法和BF-SuperpointTrap算法,并对以上三种算法进行了理论分析。本文对这三种算法采用不同数据源的Trace进行实验。实验结果表明,SuperpointTrap超点检测算法不仅节省了内存空间,还可以准确、高效地检测出超点的信息。而且通过与SuperpointTrap进行结果对比,两种改进的算法也可以进一步地降低算法的错误否定率。
其他文献
在医学史上,中医学取得的辉煌成就,是我国文化宝库不可缺少的部分,中医药的地位显得越来越重要。如何加强对中医药品的管理,决定了中医药企业是否能在竞争日益激烈的医疗市场
随着互联网图像的海量增长以及人机交互系统的快速发展,如何对图像进行有效的组织分类,使人们在浩如烟海的图像资源中找到想要的图像,越来越引起人们的注意。近年来,图像情感
基于构件的软件开发是一种采用可复用构件设计与构造软件系统的软件复用途径,把“软件实现”让位于“软件集成”。充分、有效地利用已有的开发成果,可以减少重复劳动,同时提高软
随着互联网技术的发展,社交网络在人们的日常生活中扮演着越来越重要的角色。与传统网络应用如论坛、贴吧、博客等相比,社交网络中的用户数量更多,用户间交流更频繁,信息传播
传统的粒子群算法(PSO)具有很强的全局搜索能力,但易于失去多样性,因而导致早熟收敛。本文通过将问题中蕴含的先验约束编码进PSO中来控制粒子的飞行从而提高PSO的搜索性能。
随着信息技术的不断发展,视觉信息也日渐丰富,特别是电子数码设备的普及,人们视野中的数字图像数据开始呈几何级数的态势增长。如何快速检索出所需图像成为人们关注的焦点。
随着我国经济发展,基础设施日趋完善,其中桥梁的数量也日益增加,这就增加了桥梁管理人员的工作量。因此,为了减少道路桥梁的管理工作量,更为有效对桥梁进行管理,桥梁数字化管理成为
随着中国铁道线路的快速发展和建设,养路机械产品市场竞争变得越来越激烈。而养路机械售后服务质量在提高企业市场竞争力和保持铁道线路良好状态中起着非常重要的作用,通过运
随着网民规模、网站规模的持续增长,互联网上的信息量快速递增,信息检索技术越来越被人们所重视。蒙古文作为内蒙古自治区的主体民族文字和官方文字,在各个领域中都被广泛使
视频监控系统在人们的日常生活中越来越普及,为人们的生活提供了安全和便捷。随着技术发展,为了更加提高监控系统的智能化,各种关于监控系统的智能化技术成为研究热门。在智能化