基于主成分分析和草图的网络异常流量检测研究

来源 :天津理工大学 | 被引量 : 3次 | 上传用户:betteryear2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展,互联网在日常生活中扮演着越来越重要的角色。然而,各种网络攻击活动也随之产生,对我们的网络信息安全造成了巨大的威胁。基于网民对网络安全性能要求的提高,大量研究人员致力于网络安全技术的研究。网络异常流量检测方法作为一种可靠的网络安全技术,有益于网络优化、预测等多种应用,能够在很大程度上保障网民的财产安全以及国家的信息安全。本文对国内外基于网络流量异常检测研究的现状做了深入分析,对当前发展较为成熟的网络流量模型和异常检测方法进行对比,总结出现有的网络流量异常检测方法的类别及其优缺点,提出了一种结合草图数据结构和改进MSPCA算法的异常检测方法。围绕其中关键模块取得以下几个方面的研究成果:(1)本文针对传统多尺度主成分分析算法时间复杂度高和参数设置困难的问题,提出了基于改进MSPCA算法的网络流量异常检测方法。改进MSPCA算法通过设置能量贡献效率的阈值来控制主成分分析时滤波器的尺度;之后,采用贝叶斯PCA代替传统主成分分析来对小波系数矩阵进行滤波。因此,该方法可以用较为简单的参数设置和较低的时间复杂度来分离网络数据,使其对于异常检测具有更高的实用性。最后,实验结果表明,本文改进的异常流量检测方法能够有效地进行网络流量异常检测,并且具有较好的检测效果。(2)本文在改进MSPCA算法的基础上,结合草图结构,提出了一种新的基于草图数据结构和改进MSPCA的异常检测方法。草图数据结构的结合主要是以有效的方式紧凑地存储大量网络流,使得网络流量能够被更加有效地处理。同时,使用草图结构能够识别网络流量中的异常IP地址。通过仿真实验对该方法进行评估,验证了其有效性;并且与其他相关检测方法相比,本文方法的检测率有了一定的提高。
其他文献
随着市场经济信息化程度的提高,信息和科技的发展已经对整个社会的进步都起到了举足轻重的作用。企业档案,客观的记录了企业从筹备、成立到经营、管理甚至是产权变动等一切企
目的建立GC/MS同位素内标法同时测定水中16种邻苯二甲酸酯(PAEs)的方法。方法样品加入一定量内标后,经过正己烷旋涡提取,将正己烷层氮吹至干,溶剂转换为甲醇后,经Agilent DB-
<正>众所周知,人力资源已成为现代企业的第一资源,是企业生存、可持续发展的关键。对供电企业来说,新形式下,提高对人力资源的认识,树立科学的人力资源观念,抓好人力资源管理
强化对公安派出所刑事执法活动的监督,规范公安派出所刑事执法行为,是新一轮司法体制改革的一项重要内容。浙江省温州市瓯海区检察院结合工作实际,积极探索对公安派出所侦查
当前,理论上对公安派出所刑事侦查活动监督的研究尚处于起始阶段,监督的原则、规律和方式等研究仍不够充分,导致实践中出现监督配合界限不清、监督不到位、监督效果不理想等
"演讲与口才"是一门实践性很强的课程,能否发挥学生的主体作用,激发学生的参与热情是决定教学成败的关键。笔者结合多年来"演讲与口才"课程的教学实践与心得,从创设教学情境
检察机关作为国家的法律监督机关,对公安派出所的刑事侦查活动进行监督是我国法律制度的内在要求,也是深化司法改革的探索。目前驻所检察室工作虽取得一定成效,但仍存在较多
印花税是地方税体系的重要组成部分,也是税务机关征管水平的重要体现,具有覆盖面广、税率低、税负轻等特点。本文就中国现行印花税制存在的问题进行了剖析,并提出了相应对策
现代海底热液活动及其资源效应是近30年来地球科学中的重要研究方向。调查研究表明,海底多金属硫化物矿床是热液活动的产物,有200多个现代海底热液块状硫化物矿床分布于现代
近年来智能建筑技术快速发展,电子会议系统越来越受到重视,投资也在不断加大。本文以某省人民大会堂大型电子会议系统建设工程实施为例,对大型电子会议系统的施工组织方法以