网络流量自相似性及其在流量异常检测中的应用

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:cx1223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
90年代初以来,大量的对网络流量的测试和分析发现,传统网络流量模型在描述实际网络业务时,忽略了网络流量的一个重要的特性-自相似性。实际上,采用自相似模型或分形模型能够更准备地描述真实的网络流量。研究表明,网络流量的自相似性对网络性能有深刻的影响,所以它是我们对网络进行设计、控制、分析和管理的必须考虑的一个重要因素。 本论文先给出了自相似过程数学的定义,其后介绍了表征自相似程度的唯一参数hurst参数,并对各种估算hurst参数的方法进行了扼要的介绍。还应用了一个前人的研究结果说明网络流量中存在自相似特性。 根据自相似性理论,网络流量自相似性的程度可由计算HurSt参数的大小来测定。因此在第三章,我们通过在校园网主干路上进行网络数据包的采集,然后用方差时间方法和R/S方法计算所采集流量的Hurst参数值,以检测校园网网络流量的自相似性。通过实验的分析与比较,验证了自相似性的存在,并对Hurst值变化应用于流量异常检测做了初步的探讨。 本论文的第四章,提出一种根据基于网络流量自相似特性的流量异常检测和判断方法,即通过检测一段时间内HurSt参数方差突然大幅度变化来发现流量异常(例如DDOS攻击),从而提供了一种新的及时、准确地判断大规模DDOS攻击的手段。和传统的方法相比,该方法不需要分析数据包的内容,仅仅需要总体流量信息就可,可用于大流量网络节点的DDOS攻击检测和防范工作。我们下一步的工作,包括进一步提高检测流量异常的精度和完整监测DDOS攻击的机制。
其他文献
地理信息系统是当前地理学与信息科学领域研究最为热门的分支学科之一。随着社会经济的飞速发展,地理信息系统需要处理的空间数据量越来越大。正确、有效、快速地显示和处理海
随着互联网和数字多媒体技术的迅猛发展,数字视频的应用越来越广泛。经过多年的发展,视频编码技术已经较为成熟,最新的视频编码国际标准H.264/AVC以及我国的AVS在编码效率上
入侵检测系统和防火墙技术是通用网络安全技术,国家主干网络的网络安全应用需要在高速环境下进行网络数据的深度检测,需要高性能的海量网络实时处理技术作为支撑。随着宽带技术
功能磁共振成像(functionalmagneticresonanceimaging,fMRI)能让人们非侵入性地探察大脑结构某一部分所具有的特定功能,目前的研究大部分都是基于任务状态的fMRI,然而静息态fMR
目前,互联网上诸多开放存取(Open Access,OA)期刊快速递增的“孤岛”现状已制约了OA期刊应有效能的发挥。解决该问题的一条途径就是将不同开放存取期刊的检索服务加以整合,建
医学图像三维可视化技术是图像处理和分析的重要研究内容。可视化技术能够显示器官的三维形体,可辅助医生对病灶进行分析,提高医疗诊断的准确性和科学性,有利于制定最优的治疗方
实时系统是指能及时响应外部发生的事件,并以足够快的速度完成对事件处理的计算机应用系统。实时系统应用的场合往往要求其正确性和可靠性能够得到保证,但是由于涉及并发、不确
Gossip算法是针对非结构化对等网络定位资源效率不高、采用泛洪查询占用较多带宽等问题的一种可行解决方案。每个收到要传播的信息的节点从它的邻居列表中随机选择一定数目的
软件测试是目前保障软件质量最主要和最有效的方法。它是为了发现程序中的错误而执行程序的过程。手工测试繁琐而复杂,不仅要耗费大量时间和成本,还易出错。因此,自动化测试
由于嵌入式系统的专用性和多样性,在嵌入式系统上部署Linux系统一般都需要进行繁琐的移植工作,探索在嵌入式平台上部署嵌入式Linux系统的一般原理和方法,可以减少移植工作的盲目