-
-
公开(公告)号:CN102325090A
公开(公告)日:2012-01-18
申请号:CN201110281518.3
申请日:2011-09-21
申请人: 电子科技大学
摘要: 本发明公开了一种网络流量估计方法,具体包括初始化、获得σ点集、状态预测、状态估计和过程更新步骤。本发明的方法将流量矩阵估计问题建模为一个非线性系统,更符合OD流量真实特性;对通过UT变换获得的σ点集进行非线性变换,非线性变换所需的系统状态方程的系数具体通过切比雪夫多项式拟合得到,取代了现有的利用局部线性化近似获得系统状态方程,因此不需要系统的状态方程满足可用线性函数逼近的条件;UT变换采用了对称采样策略,用粒子点集逼近非线性函数的概率密度函数分布,得到状态估计的更高阶近似,使得OD流量估计的结果有更高的精度,并且降低了系统的计算复杂度。
-
公开(公告)号:CN102325090B
公开(公告)日:2014-04-09
申请号:CN201110281518.3
申请日:2011-09-21
申请人: 电子科技大学
IPC分类号: H04L12/26
摘要: 本发明公开了一种网络流量估计方法,具体包括初始化、获得σ点集、状态预测、状态估计和过程更新步骤。本发明的方法将流量矩阵估计问题建模为一个非线性系统,更符合OD流量真实特性;对通过UT变换获得的σ点集进行非线性变换,非线性变换所需的系统状态方程的系数具体通过切比雪夫多项式拟合得到,取代了现有的利用局部线性化近似获得系统状态方程,因此不需要系统的状态方程满足可用线性函数逼近的条件;UT变换采用了对称采样策略,用粒子点集逼近非线性函数的概率密度函数分布,得到状态估计的更高阶近似,使得OD流量估计的结果有更高的精度,并且降低了系统的计算复杂度。
-
-
公开(公告)号:CN101917309B
公开(公告)日:2012-11-07
申请号:CN201010264726.8
申请日:2010-08-27
申请人: 电子科技大学
摘要: 本发明涉及软交换平台下公共服务号码的拒绝服务攻击检测方法,包括步骤:步骤1.拒绝服务攻击行为预判断;步骤2.采集公共服务号码的呼叫数据形成呼叫信号,对呼叫信号进行希尔伯特变换得到呼叫流量信号f(m)对应的呼叫解析信号z(m),进而计算得到呼叫流量信号f(m)的瞬时频率W(m);步骤3.对检测窗口瞬时频率W1(m)和历史窗口瞬时频率W2(m)进行方差分析,得到方差偏离参数σration。本发明的有益效果:可以有效的检测出软交换平台下的公共服务号码的拒绝服务攻击行为的发生。并且结合已有的呼叫数据,还可以准确的确定出攻击方的号码。
-
公开(公告)号:CN102271090A
公开(公告)日:2011-12-07
申请号:CN201110261935.1
申请日:2011-09-06
申请人: 电子科技大学
IPC分类号: H04L12/56
摘要: 本发明涉及互联网应用技术领域,尤其涉及互联网应用中基于传输层特征对流量进行分类的方法。包含如下步骤:采集作为训练数据的数据包,利用从数据包中提取的数据流的传输层特征参数构建一个分类器;利用构建的分类器,实现对后续采集到的数据包中提取的数据流的分类。不需要了解数据包的端口号、特征字段等负载内容,只需要提取出流的传输层特征,就可识别该流的应用类型。不涉及用户的隐私,且使本技术能够识别基于动态端口号的、或已加密的流;而且本发明准确率高、完整性好,可以识别新型应用,还能提醒用户检查那些疑似的病毒攻击流。
-
公开(公告)号:CN101917309A
公开(公告)日:2010-12-15
申请号:CN201010264726.8
申请日:2010-08-27
申请人: 电子科技大学
摘要: 本发明涉及软交换平台下公共服务号码的拒绝服务攻击检测方法,包括步骤:步骤1.拒绝服务攻击行为预判断;步骤2.采集公共服务号码的呼叫数据形成呼叫信号,对呼叫信号进行希尔伯特变换得到呼叫流量信号f(m)对应的呼叫解析信号z(m),进而计算得到呼叫流量信号f(m)的瞬时频率W(m);步骤3.对检测窗口瞬时频率W1(m)和历史窗口瞬时频率W2(m)进行方差分析,得到方差偏离参数σration。本发明的有益效果:可以有效的检测出软交换平台下的公共服务号码的拒绝服务攻击行为的发生。并且结合已有的呼叫数据,还可以准确的确定出攻击方的号码。
-
公开(公告)号:CN102271090B
公开(公告)日:2013-09-25
申请号:CN201110261935.1
申请日:2011-09-06
申请人: 电子科技大学
IPC分类号: H04L12/26
摘要: 本发明涉及互联网应用技术领域,尤其涉及互联网应用中基于传输层特征对流量进行分类的方法。包含如下步骤:采集作为训练数据的数据包,利用从数据包中提取的数据流的传输层特征参数构建一个分类器;利用构建的分类器,实现对后续采集到的数据包中提取的数据流的分类。不需要了解数据包的端口号、特征字段等负载内容,只需要提取出流的传输层特征,就可识别该流的应用类型。不涉及用户的隐私,且使本技术能够识别基于动态端口号的、或已加密的流;而且本发明准确率高、完整性好,可以识别新型应用,还能提醒用户检查那些疑似的病毒攻击流。
-
-
-
-
-
-
-