基于NetFlow的异常流量检测研究与实现

被引量 : 0次 | 上传用户:hldu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,网络结构越来越复杂,网络环境交叉渗透,网络应用越发多样化。由于各种原因引起的网络流量异常现象,不仅会降低网络性能,耗费网络资源,更有甚者可能导致服务提供商不能正常运转,引发业务流失,网络硬件设施瘫痪,造成巨大经济损失。所以准确、快速的定位网络异常流量的时空位置,找出网络异常流量出现的原因对网络运营商、网络用户都具有重要意义。网络异常流量检测算法是快速定位网络异常流量的关键。论文根据是否需要历史检测数据进行学习过程,将网络异常流量检测算法分为先验算法和后验算法两类,并设计实现了K-Means、PCA、信息熵决策树、朴素贝叶斯和基于流量特征等五种典型异常流量检测算法。基于现有典型算法实验分析的基础上,论文提出了基于先验触发的改进型BP神经网络算法(Priori triggered BP neural network algorithm,简称PBP)和基于贝叶斯决策论的算法(Na?ve Bayes Decision theory,简称NBD)。针对后验算法不能自适应学习,先验算法检测精度低,误差大的问题,PBP算法使用K-Means和PCA算法触发自适应的学习过程,使用历史各层神经元参数平均值初始化神经网络,利用学习好的网络进行异常流量检测。实验结果表明,PBP算法可以获得比先验算法高的检测精度、而且可以根据网络环境自适应学习。针对PBP算法学习时间长,收敛速度慢的问题,NBD算法使用风险评估和误差分析触发自适应学习过程,用学习好的贝叶斯概率网络进行异常流量检测,加快了异常检测的反应时间、保证了高精度、低误报率和低漏报率。实验结果表明,NBD算法可以获得比先验算法高的检测精度,且不依赖于网络结构,学习时间短,收敛速度快,适用于大多数网络环境下的异常流量检测。论文在基于Netflow流量数据的基础上,实现了异常流量检测系统。该系统获取Netflow的实时流量数据,经过预处理形成流量初始向量集,然后使用五种经典算法和我们提出的PBP、NBD算法进行异常检测。最后在校园网上对系统进行了实验测试。测试结果表明,该系统有较好的实时性和检测效果,有一定的实际应用价值。
其他文献
微裂缝作为重要的储集空间及渗流通道,其发育程度对煤储层渗透性、气井产能及采收率变化等均有重要影响。本文结合沁水盆地煤样扫描电镜、压汞、吸附及生产数据,综合分析了微
芦荟是一种多年生百合科肉质的草本植物。本文分别阐述了芦荟中所含各种药物化学成分及其在药疗保健方面的作用。
随着社会的进步,经济的飞速发展,我国逐渐由工业社会向知识经济社会转化,计算机技术和自动化设备广泛的应用于企业生产经营的各个环节,越来越多的高新技术投入到生产中去,企
进入新世纪以来,随着经济全球化进程的加快,整个世界的经济与产业结构都在不同程度的发生变化,越来越多的生产经营活动和资源配置在全球范围内进行,港口作为海运转为其他运输
随着我国经济的不断增长,我国的民族企业有了参与国际竞争的实力和要求,但是我国企业企图通过并购实现国际化却屡屡在整合的过程中失败。文章选取联想集团这一典型案例从跨文
安乐死问题是一个涉及到诸多领域、复杂的、综合性的社会问题,从它一出现,就引起了一场旷日持久的争议。安乐死是否应该合法化?怎样将安乐死合法化?寻求制度上的救济、填补法
社区体育设施是城市公共设施体系的重要组成部分。武汉市青山区以1950年代武钢建厂为发展背景,其建设规模近乎一个小城镇。当时,武钢职工的居住区规划借鉴苏联的规划形式,公
中小企业是推动国民经济发展,构造市场经济主体,促进社会稳定的基础力量。2008年的全球金融危机致使部分中小企业特别是对外出口企业陷入倒闭的境地,无疑是对原本发展就有阻
DSP数字信号处理(Digital Signal Processing,简称DSP)是一门涉及许多学科而又广泛应用于许多领域的新兴学科。20世纪60年代以来,随着计算机和信息技术的飞速发展,数字信号处
【正】 台湾青年当前最关心的是什么?他们的心态如何?台湾报刊根据有关调查分析,依次排列如下: 第一,个人前途问题多数调查均显示,今日台湾青年最关心的事情莫过于就业与未来
期刊