网络测量常见算法之一:直接位图法

    直接位图算法是网络测量中流计数的一种算法。在网络流测量中需要统计的一个特征就是单位时间内的流(Flow)数。在这里流既可以按严格的五元组区分,如TCP链接,也可以按更粗粒度的特征来区分,如DDOS攻击中,可以把目的地址相同的所有数据包归在一个流中。

    直接位图的原理是,在内存中组织一个足够长的字节数组,清零,称之为位图。设该位图的BIT长度为L,即字节数组长度=L/8。

    对采集的每一个数据包按流ID(流的区分特征,见前)做HASH,要求HASH函数的取值范围是0-(L-1)。根据HASH(FLOW_ID)的值,置位图中相应位置BIT为1,即1个BIT表示1个流。统计周期结束后,计算位图中BIT为1的个数,即为统计周期内流的总数。

    优点:相较直接保存FLOW ID表格,利用查表进行统计的算法,直接位图法速度快,不用查表并且内存占用小得多。

    缺点:1、与精确统计相比,直接位图法存在误差。

    2、直接位图法是无状态方法,即只能统计流数而无法保留FLOW ID。

    3、为求得尽可能精确结果,位图大小与流数目线性相关。

 

 

参考文献:Bitmap algorithms for counting active flows on high speed links

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值