IP网络突发异常流量检测和监控技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wqvbqjxtid1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和网络规模日益扩大,网络拓扑结构和网络设备日益复杂,承载的业务种类也逐渐增多,这些都使得网络出现各种故障或性能问题的可能性大大增加,然而用户要求的服务质量却进一步提高,如何保障网络的有效运行成为网络管理者迫切需要解决的问题。 与互联网规模迅速发展相伴随的还有网络安全攻击的频繁涌现。其中危害较大的攻击方式主要有两种:DDoS(Distributed Denial of Service)攻击和蠕虫病毒。它们的攻击原理虽然不同,但攻击都会表现为网络流量的突然急剧增大,迅速耗尽网络的所有带宽资源,造成普通用户的正常通信阻断,进而瘫痪用户业务甚至整个互联网。这两种恶意攻击方式,近年来频繁造成大范围网络瘫痪和巨大经济损失对Internet的发展造成极大的不良影响。 如何迅速发现网络中出现的突发流量异常,并及时确定异常通信的准确技术参数(如攻击的来源,异常通信的具体流向和流量信息,占用的网络端口,持续的时间等)是管理员能否在短时间内对网络安全攻击做出正确响应,减少其对运营商网络和用户业务影响的一个关键因素。 本文就上述问题提出了基于改进残差比异常检测算法的流量异常监控系统模型。残差比检测是一种利用残差和滑动窗的比较来进行预测的统计方法,国内外实践证实这是当前一种比较有效的流量检测方法,对网络流量中短时间内突发的异常行为检测能力很高,而且具有较短的检测延迟时间,适用于网络监测中的实时异常检测。在对算法改进的基础上,我们同时对算法需处理的数据源及流量数据存储方式进行了优化,在该系统模型中结合自回归滑动平均模型预测(ARMA)和异常信息融合的技术手段来识别突发流量过载。异常和报警信息的相关性分析能够降低信息间的冗余度,减少误检率。最后本文在研究流量预测和异常判别的基础上,设计了该检测模型在RRD(Round Robin Database)存储环境下的应用方案。 本文的网络异常监测系统模型主要分为四个模块:数据采集类分析模块、流量预测模块、异常判定模块和告警分析模块。模拟分析结果表明,这种基于改进残差比异常检测算法的流量异常监控系统模型对于短时间内的突发流量能有效地检测、判别、实时报警。
其他文献
学位
随着科学技术的不断发展,信息技术正越来越多地影响着我们的日常生活。互联网技术的发展使得计算机的应用更加广泛。与此同时,信息安全问题也变得越来越重要。最近,信息系统的用
WCDMA作为第三代移动通信标准之一,是目前GSM网络的自然演进,由于其良好的兼容性及可发展性,得到了广大运营商的青睐。WCDMA系统所提供的可变速率、多业务能力,为运营商提供了坚
IEEE488总线以其具有系统构造简便,成本低廉,且兼容程控仪器标准命令集等特点而成为自动测试系统中在工业测试中应用最广泛的通信方式之一。IEEE488总线采用字节串行双向异步方
由于WEB服务器的广泛使用,保证WEB服务器的安全成了一件十分紧迫的事件。防火墙技术作为一种有效的安全技术,可以保护网络的安全。但是防火墙技术的重点是针对具体的数据包进行
目前移动通信技术给人们带来了高速的CDMA2000 1X无线数据传输业务,这是一项新型的数据承载业务,它将移动通信技术和IP技术有机结合,组成移动IP网络,可与高速发展的固定IP网络实
随着信息技术的发展,电子图书异军突起,以其独特的优势受到读者的热爱,成为新一代电子新星。用户对电子书的需求不断增加,Internet上的电子书资源也以指数级增长。基于关键词的传
混沌是非线性科学的一个重要分支,混沌理论的研究及其在通信中的应用是当前科学界和工程领域的一个前沿课题,它为传统通信理论开辟了新的研究领域,也为非线性科学提供了一个
在进行数字音频信号的传输和存储时,为了有效利用通信带宽和存储介质的容量往往会丢弃音频信号的高频成分,从而造成音频信号质量的降低。而在音频信号的重建过程中人们又希望能
随着科学技术的不断发展,通信业务呈现出爆炸性的增长趋势,促使通信领域得到了迅猛的发展,新的通信技术不断涌现出来。光纤通信以其传输的损耗低、容量大、距离远、抗干扰性