摘要: 随机报文抽样方法是目前常用的流量抽样测量方法,但是它倾向于采集长流,影响了异常检测的正确性.提出了一种新的基于IP流可变采样率的网络流量抽样测量方法,将到达的数据报文按照流标识分类,并以每一个报文在所属流中的位置和流的大小为参数设置可变采样率进行抽样测量.实验表明,该方法提高了短流中报文的采样率,减少了随机报文抽样方法对异常检测的影响,检测结果能正确地反映原始数据的异常情况.
中图分类号:
潘乔1;2;裴昌幸1. 一种新的可变采样率的网络流量抽样测量方法
[J]. J4, 2008, 35(6): 968-972.
PAN Qiao1;2;PEI Chang-xing1. IP flow-based variable sampling method for network traffic measurement
[J]. J4, 2008, 35(6): 968-972.