搜索到83篇“ 概要数据结构“的相关文章
一种基于Count-Min概要数据结构的网络流量概念漂移检测方法
本发明涉及一种基于Count‑Min概要数据结构的网络流量概念漂移检测方法,属于网络流量分析领域。本发明通过CM概要数据结构记录网络流量的多维统计信息,从网络流多维概率分布入手,每隔一定周期监测多维Hellinger距离...
张泽鑫马睿遇泓霏郑旭刘然张智慧
基于Spark框架的分布式概要数据结构的构建方法及查询方法
本发明提供一种基于Spark框架的分布式概要数据结构的构建方法及查询方法,以Spark平台为基础,利用q‑digest结构获得数据区间分布情况,BloomFilter获取组员存在信息,HyperLogLogPlus记录数...
吴广君党向磊王树鹏杨怡欣赵百强
文献传递
基于概要数据结构的全网络持续流检测方法被引量:3
2019年
持续流是隐蔽的网络攻击过程中显现的一种重要特征,它不产生大量流量且在较长周期内有规律地发生,给传统的检测方法带来极大挑战。针对网络攻击的隐蔽性、单监测点的重负荷和信息有限的问题,提出全网络持续流检测方法。首先,设计一种概要数据结构,并将其部署在每个监测点;其次,当网络流到达监测点时,提取流的概要信息并更新概要数据结构的一位;然后,在测量周期结束时,主监测点将来自其他监测点的概要信息进行综合;最后,提出流持续性的近似估计,通过一些简单计算为每个流构建一个位向量,利用概率统计方法估计流持续性,使用修正后的持续性估计检测持续流。通过真实的网络流量进行实验,结果表明,与长持续时间流检测算法(TLF)相比,所提方法的准确性提高了50%,误报率和漏报率分别降低了22%和20%,说明全网络持续流检测方法能够有效监测高速网络流量。
周爱平周爱平
关键词:网络测量网络攻击概要数据结构
基于Spark框架的分布式概要数据结构的构建方法及查询方法
本发明提供一种基于Spark框架的分布式概要数据结构的构建方法及查询方法,以Spark平台为基础,利用q‑digest结构获得数据区间分布情况,BloomFilter获取组员存在信息,HyperLogLogPlus记录数...
吴广君党向磊王树鹏杨怡欣赵百强
文献传递
基于概要数据结构的网络异常检测方法被引量:1
2011年
提出一种基于概要数据结构(sketch)的网络异常检测方法。采用金字塔时间模型对高速网络数据流进行分析,并基于奇异熵提取sketch。统计一定周期内该数据结构的特征值变化趋势,计算出均值和梯度值,以及相应的报警区间。当告警出现时,该方法能分析出现异常的IP地址。实验证明,该方法能有效地对网络进行异常检测。
龙门夏靖波张子阳
关键词:概要数据结构异常检测
基于概要数据结构的高维数据流聚类算法
2011年
为了在高维数据流中有效地形成聚类,针对经典算法CELL-Tree存在的问题,提出一种新的概要数据结构PL-Tree以及基于此数据结构的算法PLStream,并采取衰减窗口模式来适应数据流的变化,采用剪枝策略控制内存中聚类模型的规模.实验表明,PLStream算法能较好地适应高维数据流,比CELL-Tree算法具有更好的时间和空间效率.
王冬秀李辉
关键词:概要数据结构高维数据流聚类
基于概要数据结构可溯源的异常检测方法被引量:11
2009年
提出一种基于sketch概要数据结构的异常检测方法.该方法实时记录网络数据流信息到sketch数据结构,然后每隔一定周期进行异常检测.采用EWMA(exponentially weighted moving average)预测模型预测每一周期的预测值,计算观测值与预测值之间的差异sketch,然后基于差异sketch采用均值均方差模型建立网络流量变化参考.该方法能够检测DDoS、扫描等攻击行为,并能追溯异常的IP地址.通过模拟实验验证,该方法占用很少的计算和存储资源,能够检测骨干网络流量中的异常IP地址.
罗娜李爱平吴泉源陆华彪
关键词:异常检测概要数据结构溯源性EWMA
可逆概要数据结构被引量:2
2008年
由于随机哈希函数不可逆,目前的概要数据结构不得不遍历关键字地址空间以查找和估计频繁项集。该文基于多项式域上的中国剩余定理,设计可逆Hash函数族,进而实现了一类可逆概要数据结构。它遍历哈希地址空间查找和估计频繁项集,并利用随机哈希函数的可逆性反推出频繁项对应的关键字。实验结果表明,与目前具有代表性的Count-Min概要数据结构相比,可逆概要数据结构以相同的存储空间和估计精度,将查找速度提高了约4个量级。
冯文峰黄永峰李星
关键词:数据结构中国剩余定理频繁项集
基于概要数据结构的异常流量检测方法研究与实现
近年来,随着Internet的飞速发展,面向互联网安全的监测和管理已经成为影响互联网正常应用的重大问题。不同的运营商和管理部门,也相应的建立了不同的互联网安全事件监测系统。但是,由于互联网安全事件的规模性、复杂性和不断更...
罗娜
关键词:异常检测概要数据结构溯源性
面向数据流的多层Count-Min概要数据结构被引量:1
2007年
构造了多层Count-Min概要数据结构来概括流数据中的层次结构。通过定义多层数据域U*上两两相互独立的异或哈希函数族,将数据流元组映射到L×D×W的三维计数数组,L是层次个数,D是从哈希函数族中均匀随机选取的哈希函数个数,W是哈希函数的值域。基于该结构,利用广度优先查询策略,查找多层频繁项集和估计多层频繁项值。实验表明,该结构在更新时间、存储空间和估计精度方面比直接堆叠多个Count-Min结构有较大的提高。
冯文峰郭巧关志涛张治斌
关键词:数据流概要数据结构频繁项集多层结构

相关作者

王树鹏
作品数:141被引量:226H指数:7
供职机构:哈尔滨工业大学
研究主题:备份 大数据 备份数据 重复数据删除 异构
罗娜
作品数:4被引量:14H指数:2
供职机构:国防科学技术大学计算机学院
研究主题:概要数据结构 异常检测 溯源性 EWMA IP
吴广君
作品数:79被引量:52H指数:3
供职机构:中国科学院信息工程研究所
研究主题:大数据 GPU 海量 结构化数据 查询方法
冯文峰
作品数:17被引量:39H指数:4
供职机构:河南理工大学计算机科学与技术学院
研究主题:概要数据结构 频繁项集 QOS 数据流 P2P
李爱平
作品数:271被引量:623H指数:11
供职机构:国防科学技术大学
研究主题:虚拟资产 社交网络 网络 知识图谱 网络攻击