About: Algorithmes de comptage dans les trafics IP   Goto Sponge  NotDistinct  Permalink

An Entity of Type : rdac:C10001, within Data Space : data.idref.fr associated with source document(s)

AttributesValues
type
Thesis advisor
Author
alternative label
  • Counting algorithms in IP traffics
dc:subject
  • Thèses et écrits académiques
  • Analyse de réseau (planification)
  • Tri (informatique)
  • TCP/IP (protocole de réseaux d'ordinateurs) -- Modèles mathématiques
preferred label
  • Algorithmes de comptage dans les trafics IP
Language
Subject
dc:title
  • Algorithmes de comptage dans les trafics IP
Degree granting institution
note
  • La supervision des réseaux IP via l'analyse des statistiques remontées par les routeurs ou autres sondes requiert le traitement rapide de masses de données gigantesques, un tel traitement ayant pour but, par exemple, de détecter des événements inhabituels (sécurité des réseaux), de dégager des grandes tendances dans l'évolution du trafic (planification des réseaux), de pister une composante particulière du trafic (caractérisation de l'usage), etc. Le problème spécifique rencontré dans les réseaux est la cardinalité de l'espace des objets à traiter. Les algorithmes de comptage existant dans la littérature (déterministes ou probabilistes) ne sont pas capables de manipuler des espaces d'état si grands. De plus, il est utile de développer une vision hiérarchique de l'espace d'état, en regroupant des adresses IP selon certains critères (préfixes, adresses engendrant les plus gros volumes, etc.). Nous portons dans notre étude un grand intérêt au problème des heavy hitters hiérarchiques, qui permet d'agréger les éléments d'un flux par clusters. Le regroupement hiérarchique des données favorise en effet la détection d'attaques par déni de service visant par exemple un ensemble d'hôtes appartenant à un même sous-réseau. Nous avons également étudié le problème de comptage des cardinalités locales qui consiste à estimer le nombre de connexions distinctes en provenance d'une même source donnée. Ce type de comptage s'avère notamment utile pour la détection d'anomalies dans les trafics, permettant entre autres d'identifier des scans de ports ou des propagations de virus où un hôte malicieux lance un très grand nombre de connexions vers une large plage d'adresses de destination.
dc:type
  • Text
http://iflastandar...bd/elements/P1001
rdaw:P10219
  • 2010
has content type
is primary topic of
is rdam:P30135 of
Faceted Search & Find service v1.13.91 as of Aug 16 2018


Alternative Linked Data Documents: ODE     Content Formats:       RDF       ODATA       Microdata      About   
This material is Open Knowledge   W3C Semantic Web Technology [RDF Data]
OpenLink Virtuoso version 07.20.3229 as of May 14 2019, on Linux (x86_64-pc-linux-gnu), Single-Server Edition (70 GB total memory)
Data on this page belongs to its respective rights holders.
Virtuoso Faceted Browser Copyright © 2009-2024 OpenLink Software