主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公编辑办公English
2018-2019年专刊出版计划 微信服务介绍 最新一期:2019年第8期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
孙知信,唐益慰,程媛.基于改进CUSUM算法的路由器异常流量检测.软件学报,2005,16(12):2117-2123
基于改进CUSUM算法的路由器异常流量检测
Router Anomaly Traffic Detection Based on Modified-CUSUM Algorithms
投稿时间:2004-08-24  修订日期:2005-01-07
DOI:
中文关键词:  CUSUM算法  拒绝服务攻击  分布式拒绝服务攻击  路由器  异常流量
英文关键词:CUSUM (cumulative sum) algorithm  DOS (denial of service)  DDOS(distributed denial of service)  router  intrusion detection
基金项目:Supported by the National Natural Science Foundation of China under Grant No.70271050(国家自然科学基金);the National High-Tech Research and Development Plan of China under Grant No.2005AA775050(国家高技术研究发展计划(863));the Scientific Research Foundation for the Returned Overseas Chinese Scholars,Ministry ofEducation of China and Nanjing Government国家教育部和南京市回国人员基金);the Scientific Research Foundation of Huawei and ZE Corporation of China(华为和中兴通讯基金)
作者单位
孙知信 南京邮电大学,计算机学院,江苏,南京,210001 
唐益慰 南京邮电大学,计算机学院,江苏,南京,210001 
程媛 南京邮电大学,计算机学院,江苏,南京,210001 
摘要点击次数: 3602
全文下载次数: 3730
中文摘要:
      针对核心路由器端口的输入、输出流量的变化,用改进的CUSUM(cumulative sum)算法对其统计特性进行实时监控,检测网络流量异常.基于路由器多端口的特点,提出了矩阵式的多统计量CUSUM算法(M-CUSUM),并提出了可调的参数设定体系,以提高准确性.M-CUSUM算法通过对输入、输出端口流量的绝对差与和之比进行统计,实时地监控其均值的偏移情况.通过对该算法在计算机中的模拟实现,验证了该算法对DOS/DDOS攻击具有较高的检测速度和精度,且系统开销小,已成功运行在软件路由器之上.
英文摘要:
      The paper aims at the change of core routers ports’ ingress and egress traffic, employing a modified CUSUM (cumulative sum) algorithm to trace their statistics characteristic in real time and detect network flow abnormity. According to the characteristics of multi-ports in a router, the paper puts forward a matrix-based, multi-statistics modified CUSUM algorithm (M-CUSUM). M-CUSUM presents an adjustable parameter setup system to increase detecting accuracy. M-CUSUM algorithm can monitor changes of the equal value in real time through calculating the ratio between the subtracting and plus absolute value among ingress and egress ports traffic. Simulation experiments indicate that the algorithm has the higher detecting speed and accuracy to DOS/DDOS attacks, and spends less system resources. The algorithm has been used successfully in software routers.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利