大流量网络异常检测技术的研究与设计

被引量 : 0次 | 上传用户:llt009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和网络规模的日益扩大,以及承载业务种类的逐渐增多,Internet的发展给人们带来了巨大方便。但是,这些都使网络中出现故障或性能问题的机会曾大。准确、快速地检测出网络流量异常,并做出合理的响应,是保证网络正常运行的前提条件之一,因此网络流量异常检测成为一个备受关注的研究课题。网络流量异常分析是网络监测中的关键部分,能够准确、及时地检测出异常对提高网络的可用性和可靠性具有非常重要的意义。本文首先概述了网络流量异常,介绍了异常检测的发展概况和相关技术;对常用的检测算法进行分析和评价,为网络异常实时检测方法的研究提供理论基础;同时提出了本文异常检测的研究思路。为了选择现有更好的数据采集方式,文章详细介绍了当前数据采集的各类方法,分析了每一个数据采集方法的优点和不足。其中,重点介绍了基于flow的采集方式的特点,并且把这种方法作为结构模型中的数据采集方式。目前存在很多网络流量异常检测技术,文章分析比较了主要的异常检测技术,重点地研究和分析了基于指数平滑技术的网络流量异常检测技术。指数平滑是基于时间序列的一个简单统计模型进行预测的,文章列出了简单指数平滑和Hot-winter指数平滑技术,并且详细描述了这一检测方法。指数平滑异常检测方法的整个检测过程划分为三个步骤:第一步,预测时间序列中下一个值的算法;第二步,度量预测值和实际观测值之间的偏差;第三步,判断观测值是否异常的机制(即判定它是否远离预测值)。基于上述背景,本文针对大流量的网络环境,设计了大流量下网络流量异常检测的的架构模型。整个架构模型包括数据采集、数据处理分析两个模块。其中在数据采集方法中,针对大流量的这一特点,采用了基于Netflow的数据采集技术。在数据处理分析模块中,借鉴了基于指数平滑技术的网络流量异常检测技术思想,通过对预测的数据的处理分析,来判断是否会发生异常,实现异常流量的检测。目前,为了更好应对网络规模膨胀,网络设备多样和网络应用增加所带来管理,需要探索大流量下网络流量异常分析的新方法,以提高对网络流量异常的检测的能力。本文在网络流量异常检测的体系架构和管理手段等方面进行了初步的探索,但是还需要在理论和实际应用方面做更进一步的研究。
其他文献
随着经济全球化进程和世界文化交流日益频繁,英语已经成为国际交流中的重要工具,并成为大学生学习生活的重要组成部分。各种英语学习产品成为大学生英语学习过程中不可或缺的
IETM即交互式电子技术手册,是一种复杂的技术手册,它是以数字形式保存在合适介质上,采用人工或自动编辑系统编写,并通过由计算机控制的电子屏幕显示。用于加强技术手册的使用
抗菌药物在畜牧生产和兽医临床上的广泛使用,带来了巨大的经济效益,但是,由于抗菌药物的不合理应用,导致了抗菌药物残留,给社会和环境带来巨大的危害。其中,青霉素类、头孢菌
<正>查阅有关资料,对毛泽东主要军事著作中哲学思想的研究,早在全国解放之前即已开始。由于当时毛泽东哲学思想的普及程度尚不高,加以战争环境,这种研究主要限于解放区和我党
会议
随着零售业的对外开放,零售业已发展成为中国发展最快、最有生气的行业之一,成为中国经济发展的晴雨表。但与国外发展了百余年的零售业相比,中国的零售业还处于起步期,尚需进
本论文是关于中国非英语专业大学生英语写作策略使用情况的实证调查研究。本调查围绕着以下问题展开:1)非英语专业大学生在英语写作中都使用哪些策略,各个策略的使用频率怎样
数据仓库技术、联机分析处理(OLAP)技术和数据挖掘技术可以有效地对海量数据进行管理,并从中发现有价值的知识,以提高信息利用率。利用数据仓库、OLAP技术及数据挖掘技术对病
文章系统阐述了近年来萘酰亚胺衍生物作为荧光传感器在重金属检测方面的新进展,并展望了这类重金属荧光传感器的发展趋势和应用前景。
服饰是一个民族和国家文化的外在体现,日本的服饰随着国民在世界交流的日益频繁而发生着巨大改变。从传统的"和服"到现在正式场合的"西服",日本的服饰文化也开始向多元化的方
人力资源管理系统(HRMS)是计算机技术、数据库技术、网络技术与现代企业人力资源管理相结合的产物,是现代企业信息管理系统的重要组成部分。HRMS是一个提供人力资源管理服务