基于网络业务量建模的流量异常检测

被引量 : 0次 | 上传用户:hhhanyin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量异常指的是网络的流量行为偏离其正常行为的情形,引起网络流量异常的原因是多种多样的,例如网络设备的不良运行、网络过载、恶意的DDoS攻击以及网络入侵等。异常流量的特点是发作突然,先兆特征未知,可以在短时间内给网络或网络上的计算机带来极大的危害(例如由特定的攻击程序或蠕虫爆发所引起的突发流量行为),因此准确、快速地检测网络流量的异常行为,并做出合理的响应是保证网络有效运行的前提之一,也是目前学术界和工业界共同关注的前沿课题之一。本论文致力于研究基于网络业务量建模的流量异常检测方法:研究了不同自相似性的异常流对正常流自相似性特征的影响;研究了流量异常对网络流量层叠特征的影响,实现基于层叠特征的网络流量异常检测;针对当前网络异常通常表现为多条OD流或是链路流量上的异常,实现基于全局的多流量相关异常检测。(1)本文在简要介绍网络流量异常检测的有关基本概念基础之上,对当前国内外已有的网络流量异常检测方法进行了分析综述,将相关的流量异常检测方法进行了分类,并针对当前网络流量异常检测方法存在的不足,指出了进一步提高网络流量异常检测方法性能的途径。(2)本文比较系统地分析研究了网络业务量建模的有关理论。这些网络业务量模型包括自相似模型、多分形模型、无穷可分层叠模型以及流量时间序列ARMA模型等。(3)本文研究了具有不同自相似性的异常流对正常流的影响,提出在使用自相似H参数来检测网络流量异常时,方法的有效性将取决于异常流和正常流之间的自相似性是否存在有差别,而当异常流的自相似性同正常背景流的自相似性接近时,通过检测自相似H参数值的变化将不能把异常流同正常流区分开。仿真实验证明了该观点。(4)本文提出了一种基于层叠模型的网络流量异常检测方法。该方法利用层叠模型能完整刻画网络流量尺度伸缩性质的特点,选择层叠模型的判定条件作为依据,通过计算拟合直线的累积偏移量进而计算异常判别统计量的方法来实现基于层叠特征的流量异常检测。仿真实验表明,该方法成功检测出了仿真生成的DDoS攻击异常,但在实时性和定位性上表现不足。(5)针对现有单链路流量异常检测和全局流量异常检测方法存在的不足,本文提出一种基于全局的多流量相关异常检测方法。该方法首先使用时间序列模型ARMA模型来对每个OD流或链路的流量数据进行建模,从而对下一时刻的流量数据进行预测,然后将实际流量数据减去预测流量值得到预测差,最后再通过对这多个OD流或链路的预测差序列之间的全局相关分析来实现流量异常检测。仿真实验表明该方法能检测到某些全局流量异常检测方法无法检测到的异常。
其他文献
针对大型锅炉炉顶密封因热膨胀和相对位移而产生撕裂的问题,提出炉顶加装柔性密封结构的措施,分析3个经常泄漏部位炉顶密封泄漏的原因,并分别提出了各部位加装柔性密封的方案
冷战时期的中日关系并非一对简单的双边关系,这一时期中日关系亲疏冷暖都与东西方对峙的国际环境及日本以“日美关系为基轴”的外交取向有着密切关系。1949-1972年间的中日关
目前,中小企业的发展已成为我国国民经济发展中不可或缺的组成部分。毫无疑问,中小企业能否健康成长,紧密关系到整个国民经济的增长速度与质量,关系到繁荣地方经济和保证充分就业
<正> 绮丽奇幻的《聊斋》故事改编为拥有现代特技手段的电影、电视剧,真可谓珠联璧合,锦上添花。似乎很难有象《聊斋》这样不但为此需要特技,为此需要蒙太奇,离开它们便索然
微课作为一种新型的教育资源,它对职业教育教学的发展与进步注入了新鲜的活力。在图像处理微课教学系统中,它能够实现以学生为中心的教师与学生多重交互分享以及教师对微课视
天线选择技术在获得多天线性能增益的同时又能降低系统的复杂度和成本,从而受到广泛关注。这也是本论文的研究内容。本论文研究反馈差错对正交空时编码的发送天线选择系统的影
随着社会的发展,建筑类企业也在突飞猛进地向前跨越。在企业招标投标、生产施工、质量监管等过程中,需要种类繁多的法律法规文件、科技图书、技术文献及施工图表等技术资料。建
合适成年人参与制度对促进我国刑事司法程序公正、保护未成年犯罪嫌疑人、被告人权益及展现法律人文关怀方面意义重大。我国对这一制度的适用和法律规制都处在初级摸索阶段。
城市化已成为中国21世纪社会发展的核心,在波及世界各国的城市化进程中城市形象建设是城市化进程中的一个重要方面,良好的城市形象逐渐成为城市发展的活力和动力。城市形象是