講演抄録/キーワード |
講演名 |
2007-09-20 16:10
オンラインネットワーク監視によるトラフィック異常検知 ○高橋秋典・五十嵐隆治(秋田大)・上田 浩(群馬大)・奈須野 裕(苫小牧高専)・岩谷幸雄・木下哲男(東北大) NS2007-64 |
抄録 |
(和) |
ネットワーク管理ないしはTEの観点からは、通常トラフィック状態から変化しつつある状態を速やかに検知できれば好都合である。本研究では通常のトラフィック特性からの変化を高速に検知する方法として、R/S解析よるハーストパラメータ推定時に用いるPox Diagramの散布形状変化に着目した評価量を提案した。具体的には、急激なフロー量変化時に顕著となるPox Diagramの広がりに注目し、この上限点群と下限点群のPox Diagram上での傾きの時系列である$H_{Sup}(t)$と$H_{Inf}(t)$をを用い、擬似Flood攻撃トラフィックを重畳させたシミュレーショントラフィックに対し適用し、その妥当性を確認した。これらの評価量は十分なリアルタイム性を有する0.5sの間隔での更新が可能であった。 |
(英) |
In terms of network management or TE (Traffic Engineering), it is favorable to detect change trends immediately after flow changes are induced. In this work, an R/S analysis based Pox Diagram was made use of to detect the change trends. In case an abrupt change appears within a normal flow, a dispersion occurs in the Pox Diagram. To evaluate the dispersion the upper-most part and the lower-most part of plots group of a Pox Diagram were characterized into slopes as $H_{Sup}$ and $H_{Inf}$. With the time-dependent $H_{Sup}$ and $H_{Inf}$, namely $H_{Sup}(t)$ and $H_{Inf}(t)$, change points were successfully detected, thus supporting the preset proposal. The replacement of $H_{Sup}(t)$ and $H_{Inf}(t)$ were performed around every 0.5s, which appeals a real time application. |
キーワード |
(和) |
異常検知 / ハーストパラメータ / Pox Diagram / 実時間計測 / / / / |
(英) |
Anomaly Detection / Hurst Papameter / Pox Diagram / Realtime Test / / / / |
文献情報 |
信学技報, vol. 107, no. 221, NS2007-64, pp. 57-62, 2007年9月. |
資料番号 |
NS2007-64 |
発行日 |
2007-09-13 (NS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
NS2007-64 |
|