信息网络安全 ›› 2019, Vol. 19 ›› Issue (8): 22-28.doi: 10.3969/j.issn.1671-1122.2019.08.004

• 技术研究 • 上一篇    下一篇

网络攻击检测中流量数据抽样技术研究

陈良臣1,2,3, 刘宝旭2,4(), 高曙1   

  1. 1.武汉理工大学计算机科学与技术学院,湖北武汉 430063
    2.中国科学院信息工程研究所,北京 100049
    3.中国劳动关系学院应用技术学院,北京 100048
    4.中国科学院大学网络空间安全学院,北京 100049
  • 收稿日期:2019-04-15 出版日期:2019-08-10 发布日期:2020-05-11
  • 作者简介:

    作者简介:陈良臣(1982—),男,湖北,讲师,博士研究生,主要研究方向为大数据、网络攻防技术和安全态势感知;刘宝旭(1972—),男,山东,研究员,博士,主要研究方向为网络攻防技术、安全态势感知;高曙(1967—),女,安徽,教授,博士,主要研究方向为大数据处理、可视化分析。

  • 基金资助:
    国家自然科学基金[61802404,61602470];北京市科委重点研究项目[D181100000618003];中国劳动关系学院院级重点科研项目[17YZ004];中国劳动关系学院中央高校基本科研业务费专项基金[19ZYJS007];中国劳动关系学院教学与改革项目[JG1739]

Research on Traffic Data Sampling Technology in Network Attack Detection

Liangchen CHEN1,2,3, Baoxu LIU2,4(), Shu GAO1   

  1. 1. School of Computer Science and Technology, Wuhan University of Technology, Wuhan Hubei 430063, China
    2. Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100049, China
    3. School of Applied Technology, China University of Labor Relations, Beijing 100048, China
    4. School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100049, China
  • Received:2019-04-15 Online:2019-08-10 Published:2020-05-11

摘要:

网络攻击检测的关键是通过对网络流量的分析快速识别网络中的未知攻击行为。大数据环境下,如何在不影响异常检测效果的前提下通过数据抽样技术粗粒度减少需要处理的网络流量数据,筛选出需要进行细粒度异常检测的子集,为网络攻击发现提供可靠数据支撑,是网络入侵检测系统研究的重要问题,也是目前网络行为分析、网络测量分析、网络异常检测、网络流量模型研究的重点。文章对网络攻击检测中流量数据抽样技术的基本概念、研究进展和存在问题进行阐述,对网络流量数据抽样技术面临的挑战和发展趋势进行总结和展望。文章可为进一步探索网络攻击检测领域的新方法和新技术提供借鉴和参考。

关键词: 网络流量, 网络攻击检测, 流量数据缩减, 流量数据抽样, 网络安全

Abstract:

The key to network attack detection is to quickly identify unknown network attack behaviors by analyzing network traffic. In the big data environment, how to reduce the network traffic data to be processed by data sampling technology without affecting the anomaly detection effect, and filter out the subsets of fine-grained anomaly detection to provide reliable data support for network attack detection is an important issue in the research of network intrusion detection system. It is also the focus of current research on network behavior analysis, network measurement analysis, network anomaly detection and network traffic model. This paper summarizes the basic concepts, research progress and existing problems of network traffic data sampling technology in attack detection, and summarizes and forecasts the challenges and development trend of network traffic data sampling technology. This paper can provide reference for further exploring new methods and technologies in the field of network attack detection.

Key words: network traffic, network attack detection, traffic data reduction, traffic data sampling, cyber security

中图分类号: