[发明专利]突发性异常网络流量的检测与监控方法有效
申请号: | 200510110267.7 | 申请日: | 2005-11-11 |
公开(公告)号: | CN1764126A | 公开(公告)日: | 2006-04-26 |
发明(设计)人: | 杨树堂;陆松年;李建华;马进;周明春 | 申请(专利权)人: | 上海交通大学 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 上海交达专利事务所 | 代理人: | 王锡麟;王桂忠 |
地址: | 200240*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种网络技术领域的突发性异常网络流量的检测与监控方法。本发明通过NS-2网络仿真器平台下的蠕虫攻击及DDoS分布式拒绝服务攻击的仿真实现,采用网络流量分析协议Net Flow对网络流量信息进行采集分析,判断异常源的行为特征,最后采取相应的控制措施中断此类攻击。本发明方法在异常判决时综合了特征比较和流量自学习,在基于流的网络性能监控领域尚属首创,可以解决SNMP协议分析功能不足,流量异常阈值难以判断等问题,从而使流量监控的效率和实用性大大提高。本发明被用于对NS-2模拟仿真环境中的指定监控设备进行流量采集管理,实验表明,该方法的实时性强,经过RRD存储处理后的流信息在表征网络状态时是充分详细的,为进一步进行反向追踪奠定了很好的基础。 | ||
搜索关键词: | 突发性 异常 网络流量 检测 监控 方法 | ||
【主权项】:
1、一种突发性异常网络流量的检测与监控方法,其特征在于,通过NS-2网络仿真器平台下的蠕虫攻击及DDoS分布式拒绝服务攻击的仿真实现,采用网络流量分析协议NetFlow对网络流量信息进行采集分析,判断异常源的行为特征,最后采取相应的控制措施中断此类攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510110267.7/,转载请声明来源钻瓜专利网。
- 上一篇:清洁球刷
- 下一篇:便携式可视电子产品固定结构