基于基线的企业信息网的异常流量检测

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:kevin_0713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络日益成为经济生活的基础设施,网络的规模和复杂度日益增加,为了知晓网络的运行使用情况,及时发现网络中可能存在的异常流量,需要一种行之有效的流量检测方法。这种方法应该能提供多粒度的流量信息,Cisco提出的NetFlow技术,即是满足上述要求的一种解决方案,它是一种十分有效地监控网络、统计网络流量的手段。基线作为异常流量检测的一种重要方法,主要通过以往的历史流量值或经验值,来描绘出对当前流量值预测的曲线。基线反映网络正常情况下所呈现的流量变化,是一个重要的流量指标。   本文在对基于统计分析的异常流量检测的方法上进行了研究分类,并确定阀值检测方法作为本文实现异常检测的基本方法。为实现阀值检测方法,本文研究了时间序列的相关内容,并使用其中的ARIMA非平稳时间序列模型作为基线值计算的方法。   本文在已有的MDCN系统(企业信息网流量管理系统)的基础上,搭建专门用于基线分析的研究平台:MJP(MATLAB、JAVA、PL/SQL)统一平台,用来进行网络流量的基于基线的异常流量检测,提高了开发的效率,并在系统实现上做到自动更新相关参数,减少了人为的干预。   在最后的实验展示上,本文将其中的某工作日发现ARP病毒攻击的情况做了整理描述,显示出本文的基线模块对于异常流量的检测上具有良好的效果。
其他文献
随着网络应用的快速发展,路由已成为网络转发过程中的一个关键问题,如何提高路由的效率,保证路由的公平性,最大限度地发挥整个网络的作用已成为研究的一个热点。   在下一代网
随着社会的进步和发展,人们不断涉及和需要解决很多复杂的实际应用问题,图像匹配问题是数字图像处理的一个重要的领域,它广泛应用在卫星与导弹的制导与导航和机器识别等诸多领域
情感计算是智能计算兴起以来又一个研究热点,情感识别是情感理解、情感表达、情感生成等情感计算的前提和基础。继各种电子技术产生和发展之后,对音乐进行情感识别、或根据情感
视频会议系统是采用视、音频压缩技术和多媒体通信技术,支持人们远距离实时信息交流与共享、开展协同工作的应用系统。作为分布式视频会议系统最重要的组成部分,目前的视频会议
工作流的概念起源于生产组织和办公自动化领域,目的是通过将工作分解成定义良好的任务、角色,按照一定的规则和过程来执行这些任务并对它们进行监控,达到提高办事效率、降低生产
随着互联网的发展,新型数据与时间的联系越发紧密,而传统数据库难以有效管理数据的时态信息,并且尚无完整的时态数据库以进行时态数据管理,关于时态数据的管理课题的研究变得更为
多目标优化问题一直是科学和工程领域的一个难题和热点问题,在演化算法应用到这一领域以前,已经产生了许多传统的方法,传统的方法存在探索未知空间的能力不强,容易陷入局部极值点
随着工作流产品应用的逐渐普及、用户需求的不断提高和社会分工的细化,工作流管理系统的应用背景呈现出分布式、多任务协作等特点,给工作流任务的实施带来了新的挑战,如何利用工
IPv4地址耗竭致使全球互联网正在加紧向IPv6的过渡。但是由于IPv4应用广泛,互联网对IPv4依赖强,因而向IPv6过渡无法在短期内完成。为了在IPv4/IPv6过渡时期推动IPv6的部署发
随着个人机和计算机网络的快速发展,各种计算资源像燎原烈火一般,燃遍信息世界的每一个角落。各种应用的核心——数据,以不同的形式存储在不同的系统中,呈分布、异构和自治状态。