主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公编辑办公English
2018-2019年专刊出版计划 微信服务介绍 最新一期:2019年第10期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
龚俭,彭艳兵,杨望,刘卫江.基于Bloom Filter的大规模异常TCP连接参数再现方法.软件学报,2006,17(3):434-444
基于Bloom Filter的大规模异常TCP连接参数再现方法
Reconstructing the Parameter for Massive Abnormal TCP Connections with Bloom Filter
投稿时间:2005-04-21  修订日期:2005-10-08
DOI:
中文关键词:  大规模连接异常  异常入侵检测  参数恢复  Bloom Filter  TCP
英文关键词:massive abnormal connections  abnormality intrusion detecting  parameter recovery  Bloom Filter  TCP
基金项目:Supported by the National Grand Fundamental Research 973 Program ofChina under Grant No.2003CB314804(国家重点基础研究发展规划(973));the Key Project of Chinese Ministry of Education of China under Grant No.105084(教育部科学技术重点研究项目);the Jiangsu Provincial Key Laboratory of Network andInformation Security under Grant No.BM2003201(江苏省网络与信息安全重点实验室)
作者单位
龚俭 东南大学计算机科学与工程系,江苏,南京,210096
江苏省计算机网络重点实验室,江苏,南京,210096 
彭艳兵 东南大学计算机科学与工程系,江苏,南京,210096
江苏省计算机网络重点实验室,江苏,南京,210096 
杨望 东南大学计算机科学与工程系,江苏,南京,210096
江苏省计算机网络重点实验室,江苏,南京,210096 
刘卫江 东南大学计算机科学与工程系,江苏,南京,210096
江苏省计算机网络重点实验室,江苏,南京,210096 
摘要点击次数: 3276
全文下载次数: 3043
中文摘要:
      提出由TCP连接的唯一性导出的TCP数量平衡性测度及其经验范围可用于检测TCP连接的大规模异常,如DDoS、扫描等.使用带哈希增强算法的Bloom Filter Reproduction(BFR)方法对TCP连接大规模异常的参数进行快速再现,如IP地址、端口的分布等,使得在检测过程中无须维护TCP五元组的信息.实验结果表明,该方法能够以较少的资源占用和较高的准确性来揭示网络流量中混杂的多种异常现象.
英文摘要:
      The large scaled TCP abnormal behavior, such as DDoS, scanning etc., can be detected by some metrics and their experimental values derived by the uniqueness of TCP connections. An algorithm named Bloom Filter Reproduction (BFR) is proposed to reconstruct the original parameters in large scaled TCP abnormal behaviors pithily by enhanced simple hash functions. Without maintaining the TCP information of 96bits’ 5-tuple, the BFR algorithm can reconstruct the abnormal parameters such as IP address or their aggregation timely during the detection process. The experiments show that BFR can disclose several abnormal behaviors mixed in network traffic at the same time with high precision and low overhead.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利