偵測網路流量異常之多變量Hotelling's T2管制圖,ERICDATA高等教育知識庫
高等教育出版
熱門: 朱丽彬  黃光男  王美玲  王善边  崔雪娟  黃乃熒  
高等教育出版
首頁 臺灣期刊   學校系所   學協會   民間出版   大陸/海外期刊   政府機關   學校系所   學協會   民間出版   DOI註冊服務
閱讀全文   購買本期
篇名
偵測網路流量異常之多變量Hotelling's T2管制圖   免費試閱
並列篇名
An Anomaly Detection System Based on the Multivariate Hotelling’s T2 Control Chart
作者 吳繼澄楊書茵張育睿江清泉
中文摘要
隨著網際網路的迅速發展,電子商務已成為傳統行銷以外的一個新興通路,加上Facebook、Twitter或其他社群媒介的活躍,網路已融入多數民眾的日常生活當中。然而網路安全是最令人頭痛的問題,一旦系統遭受網路駭客入侵,輕則影響網路服務品質,重則造成無法彌補的損失。由於當前駭客攻擊手法伴隨科技發展日新月異,傳統入侵偵測系統比對單一流量特徵資料庫之效能有限,因此本研究考慮基於多變量統計製程管制的原理和建模手法,首先針對銘傳大學資訊學院2012年5月18日~6月22日合計36天網路正常流量Netflow封包數據,利用相關性分析提取網絡流量的三項特徵變數:連結數目、封包數量及封包大小,再根據此三項特徵資料庫建立監控網路流量變化之多變量Hotelling’sT2管制圖。關於管制圖參數α值的設定及偵測能力的評估,本研究則以網路模擬器NS2模擬產生正常與異常流量資料,並在不同的參數α值下,分別計算管制圖之誤報率與漏報率。結果顯示在控制誤報率極小化漏報率的準則下,合理的α值範圍介於.08~.10之間,對應之誤報率約為12%~14%,漏報率約為2%~7%。
英文摘要
The varieties of network applications provide convenient services to users and create many commerce markets. However, lots of network hacking activities have been attacking the services and cause extensive damage and inconvenience. It is very important for network managers to protect the services and improve the QoS and the security. Many network intrusion detection systems are developed to protect the services. Systems only using single signature to detect the abnormal behaviors achieve limited accuracy. In this paper we use multivariate statistical processes control scheme, MSPC, to establish the control chart. The network traffic data were collected from Ming Chuan University. The dataset are stored in Netflow format and dated from 2012/05/18 to 2012/06/22. Three parameters: connection numbers, packet numbers and packet octets are computed to create the Hotelling’s T2 control chart to monitor the traffic behaviors. We use NS2 simulation to generate normal and abnormal traffic data to calculate the α values for the control chart. False positive rate and false negative rate are computed for different α values. The results show that the false positive rate is 12%-14% and the false negative rate is 2%-7% when minimizing false negative rate and α values are between .08 and .1.
起訖頁 001-024
關鍵詞 漏報率網路流量誤報率Hotelling's T2管制圖false negative ratenetwork trafficfalse positive rateHotelling's T2 control chart
刊名 臺東大學綠色科學學刊  
期數 201405 (4:1期)
出版單位 國立臺東大學理工學院
DOI 10.3966/222369612014050401001   複製DOI
QR Code
該期刊
下一篇
運用批判性思考於媒體素養之教材設計與發展

高等教育知識庫  閱讀計畫  教育研究月刊  新書優惠  

教師服務
合作出版
期刊徵稿
聯絡高教
高教FB
讀者服務
圖書目錄
教育期刊
訂購服務
活動訊息
數位服務
高等教育知識庫
國際資料庫收錄
投審稿系統
DOI註冊
線上購買
高點網路書店 
元照網路書店
博客來網路書店
教育資源
教育網站
國際教育網站
關於高教
高教簡介
出版授權
合作單位
知識達 知識達 知識達 知識達 知識達 知識達
版權所有‧轉載必究 Copyright2011 高等教育文化事業股份有限公司  All Rights Reserved
服務信箱:edubook@edubook.com.tw 台北市館前路 26 號 6 樓 Tel:+886-2-23885899 Fax:+886-2-23892500