您的位置: 专家智库 > >

王健峰

作品数:1 被引量:5H指数:1
供职机构:清华大学更多>>
发文基金:国家教育部博士点基金国家自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇异常检测
  • 1篇频谱
  • 1篇频谱分析
  • 1篇主成分
  • 1篇主成分分析
  • 1篇网络
  • 1篇网络安全
  • 1篇骨干网
  • 1篇骨干网络

机构

  • 1篇清华大学
  • 1篇河南工业大学
  • 1篇清华信息科学...

作者

  • 1篇杨家海
  • 1篇程凤娟
  • 1篇文坤
  • 1篇尹辉
  • 1篇王健峰

传媒

  • 1篇计算机研究与...

年份

  • 1篇2015
1 条 记 录,以下是 1-1
排序方式:
骨干网络中RoQ攻击的监测、定位和识别被引量:5
2015年
降质(reduction of quality,RoQ)攻击是一种非典型拒绝服务攻击,它利用TCP自适应机制的安全漏洞能够显著降低或抑制TCP服务质量,且具有很强的隐蔽性.现有的研究集中在针对单条网络链路上的攻击和检测.但是,RoQ攻击的对象并不局限于此,它既可以对单条链路发动攻击,也可以有选择的对多条链路(甚至整个网络)发起攻击,造成更大的危害,所以需要有一种能够从网络全局角度分析和识别的方法.为此,提出了一种基于骨干网络流量分析的异常监测、定位和识别的方法 MIL-RoQ(monitoring,identifying and locating the RoQ attack in backbone network).主要使用主成分分析(principal component analysis,PCA)和频谱分析(spectrum analysis)技术对骨干流量进行流量建模分析,从全局角度监测网络流量变化情况,能够同时分析和判断多条链路的异常情况,并能准确识别出RoQ攻击.使用了CERNET骨干网络数据进行实验分析,结果表明该方法能够有效地定位和识别RoQ攻击;同时,攻击识别时只需要使用局部的流量数据,因而能显著降低计算量和复杂度.
文坤杨家海程凤娟尹辉王健峰
关键词:网络安全异常检测主成分分析频谱分析
共1页<1>
聚类工具0