Publication detail

Identifikace anomálií v datové komunikaci pomocí entropie

BLAŽEK, P. HAJNÝ, J.

Original Title

Identifikace anomálií v datové komunikaci pomocí entropie

English Title

Identification of anomalies in data communications using the entropy

Type

journal article - other

Language

Czech

Original Abstract

Tento článek pojednává o využití entropie pro identifikaci anomálií v datové komunikaci. Pozornost při testování je zaměřena na porovnání tří typů entropií (Shannonova entropie, Rényiho entropie, Tsallisova entropie) a výběr nejvhodnější pro identifikaci anomálního provozu. Čtenář v článku nalezne klasifikaci běžného datového provozu ze zaznamenané síťové komunikace pomocí výše uvedených entropií a stanovení vhodného nastavitelného parametru u Rényiho a Tsallisovy entropie. Dále jsou v tomto článku entropie použity pro identifikaci anomálního provozu způsobeného DoS útokem.

English abstract

This article discusses the use of entropy for identifying anomalies in data communication. At testing the attention is focused on the comparison of three types of entropy (Shannon entropy, Rényi entropy, Tsallis entropy) and select the most appropriate one for identification of anomalous traffic. In the article the reader will find a classification of normal data traffic from recorded network traffic, using the above-mentioned entropies and determination of the suitable adjustable parameter for Rényi entropy and Tsallis entropy. Next in this article are the entropies used for the identification of anomalous traffic caused by the DoS attack.

Keywords

Shannonova entropie, Rényiho entropie, Tsallisova entropie, DoS, detekce anomálií

Key words in English

Shannon entropy, Rényi entropy, Tsallis entropy, DoS, anomaly detection

Authors

BLAŽEK, P.; HAJNÝ, J.

Released

31. 8. 2016

Publisher

International Society for Science and Engineering, o.s.

Location

Brno

ISBN

1213-1539

Periodical

Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)

Year of study

18

Number

4

State

Czech Republic

Pages from

1

Pages to

5

Pages count

5

BibTex

@article{BUT127483,
  author="Petr {Blažek} and Jan {Hajný}",
  title="Identifikace anomálií v datové komunikaci pomocí entropie",
  journal="Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)",
  year="2016",
  volume="18",
  number="4",
  pages="1--5",
  issn="1213-1539"
}