版权所有:内蒙古大学图书馆 技术提供:维普资讯• 智图
内蒙古自治区呼和浩特市赛罕区大学西街235号 邮编: 010021
作者机构:天津理工大学计算机科学与工程学院天津300384 计算机病毒防治技术国家工程实验室天津300457 智能计算及软件新技术天津市重点实验室天津300384
出 版 物:《信息网络安全》 (Netinfo Security)
年 卷 期:2018年第12期
页 面:1-7页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家自然科学基金
主 题:图模型 NetFlow 分布式计算 网络安全 社区检测
摘 要:近年来,随着网络规模的不断增长、网络应用的多样化、加密数据传输技术的逐步成熟,终端主机行为的分析也越来越复杂。文章提出一种基于图模型的主机行为分析方法,利用社区检测来发现具有相似行为的终端主机,并通过引入Spark GraphX技术使得该方法具备可扩展性和实用性。实验结果表明,该方法可以有效分析具有相似行为的主机群体,降低了大规模网络异常检测的复杂度。