骨干通信网络环境下的流量异常检测与分类

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:jmfxuexi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断扩大,网络中流量异常的出现频率也不断增加,新类型的流量异常层出不穷,这在骨干网中体现的尤其明显。流量异常会大量消耗网络带宽,占用网络资源,严重阻碍网络的正常运行。不同种类的流量异常的特点、危害和应对措施各不相同。因此,网络流量异常检测与分类成为了学术界的热点问题。网络流量异常检测技术能够在网络流量异常发生后帮助网络管理人员快速发现异常,网络流量异常分类技术能够在发现流量异常后,快速判断其种类,以便网络管理者及时采取适宜的应对措施,使流量异常得到控制,减小其危害。这两种技术在网络安全领域具有非常重要的意义。本文说明了骨干网中流量巨大和流量动态变化性强的特点给网络流量检测和分类带来的困难,致力于研究适用于骨干网的流量异常检测与分类技术,具体工作如下:1.本文介绍了ASTUTE网络流量异常检测算法,分析了其原理,并对其进行了仿真实现。通过仿真,我们发现,在大背景流量环境下,ASTUTE检测方法对于一些涉及大量的异常流、但在单条异常流上引起的流量变化较小的流量异常(例如部分端口扫描、网络扫描和DDoS攻击等)的检测效果不佳。为此,我们对该方法进行了改进,在按照原ASTUTE算法原理在不同的级别下对网络流量数据进行聚类以计算估计值的同时,增加了新的步骤,即找出各聚类级别下包含大量流量变化较小的网络流的子集,对这些子集中包含的所有网络流按照ASTUTE算法进行估计值计算,从而判断这些网络流是否异常。此外,我们还将多条链路的数据结合起来进行分析,从而对检测出的异常进行确认。仿真结果表明,本文的改进有效提高了该算法在大背景流量环境下的异常检测率。2.针对现有方法对异常流在时间上的相关性利用不足的情况,本文提出了一种基于异常特征多时间序列的无监督分类方法以及一种有监督分类方法。仿真结果表明,无论异常流是否精确,两种分类方法都能取得较好的效果。其中,有监督的分类方法能够快速对检测到的异常进行分类,并能识别新类型的异常,具有一定的实用价值。
其他文献
文章对在大数据条件下,金融风险的各种表现形式的测度进行了分析,并对风险测度函数进行了探讨。对Copulas函数的性质及其函数族做了研究,使得其应用更加简单。
有效市场假说只能抓住农产品期货市场波动的某方面的特征,而分形市场利率可以反映出不同时间标度下农产品期货市场的不同波动的行为信息,这样可以更为全面地描述大宗商品价格
《红与黑》主人公于连的悲剧,不仅仅是时代的悲剧,个人的悲剧,也是爱情的悲剧。本文从当时的时代背景出发分析于连短暂一生所经历的两段爱情,比较两段爱情的不同,从而阐明于
近年来,越来越多的发展中国家如印度、尼泊尔、巴基斯坦等国的留学生来我国学习临床医学,授课模式为全英文教学。据统计,自2000年以来医学留学生人数持续增长,在所有学科留学
文章通过考察德国产业就业结构特点,确立预测我国未来劳动年龄人口需求的参照系,同时运用面板数据模型,探析中国东中西部三大经济地带产业就业结构变动的规律及未来发展态势,
我国的涉税犯罪存在着偷税数额大、偷税主体广、偷税税种多的特点,而我国现行刑法典第201条关于偷税罪的规定,由于受到历史条件的局限,已不能适应当前现状的要求。为了更好地
张家界大峡谷玻璃桥是一座人行景观桥,该桥采用主缆跨度430m的空间索面地锚式悬索桥。加劲梁采用倒梯形截面钢箱梁,纵、横梁结构,单跨悬吊简支体系。加劲梁跨度373m,高0.6m,
能源和环境是人类生存与社会发展的物质基础,而且事关国家经济与安全。随着传统石油资源枯竭压力的增加以及温室气体造成大量二氧化碳的排放,开发可再生能源的要求越来越紧迫
“犹太人问题”是近代犹太历史上出现的一个专用术语。本文梳理了近代以来“犹太人问题”的源起、演变和解决这一历史脉络,分析其主要内容和典型的解决、应对措施,以展现解放
为了迎接飞速发展的移动通信市场所带来的机遇和挑战,在3G标准已然定案之际,各大通信厂商围绕核心专利又展开了新一轮的争夺,从而促成了3GPP LTE项目的启动和发展。与以往的通信