一种快速检测小包攻击的原理和实现
如何快速定位园区网络中发生的网络攻击行为,是解决此类安全事件的关键所在。文章从网络自相似原理出发,按照异常检测法的原则,通过读取网元中RMON信息,分析并判断网络中是否存在攻击行为,从而对网络流量自相似性在网络安全领域的应用做了有益的研究。
网络安全 网络攻击行为 异常检测法 自相似原理
谢锐 赖学亮 金耀辉
上海交通大学网络信息中心,上海200240
国内会议
南宁
中文
131-136
2011-11-01(万方平台首次上网日期,不代表论文的发表时间)