基于度分布的网络流量异常检测方法研究

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:NC330201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的日益扩大,网络上经常会出现偏离正常网络行为的异常流量。这些异常流量不仅会造成网络性能下降,更严重的会造成网络瘫痪。因此,如何在大规模网络环境下进行网络流量异常检测,对保障网络正常运行具有重要意义。网络流量异常检测是指利用已经建立的正常流量行为模型来检测当前流量行为的偏离度,以确定是否发生流量异常。目前,流量异常检测面临三个关键的挑战:特征量的选择、门限值的确定、比较频率的选取。针对以上挑战,本文提出了一种基于度分布的网络流量异常检测方法。该方法首先在流的行为模式基础上建立网络流量剖面,然后引入度分布来描绘流量剖面情况,通过计算度分布的信息熵值映射流量剖面的变化,最后利用切比雪夫不等式设定流量正常范围的上、下限,比较每个时间窗内度分布的熵值变化情况,根据熵值对正常区域的偏离度,对流量异常程度进行了分级,实现了分级告警机制,以此来检测流量异常。本文利用真实和模拟的网络流量数据,进行了一系列的实验,论证了本文提出的检测方法的可用性与有效性。尤其是对短时的网络流量异常有较好的检测效果,具备在真实网络环境中的检测能力。
其他文献
真实感图形绘制是计算机图形学研究的前沿领域,逼真的视觉效果是计算机图形绘制所极力追求的目标。纹理映射技术因其能够有效地模拟景物表面丰富的纹理细节,提高图形绘制的真实
Web服务其实就是一种运行在网络上的应用程序,它可以在Web环境中被描述、被发布、被查找以及被调用。虽然Web服务给应用程序的集成提供了方便,但单个Web服务的功能往往设计得
音频分类与分割是音频检索技术的前提和基础,他们为音频结构化和音频信息的深度分析奠定了坚实的基础。基于内容的音频分类属交叉学科研究,涉及众多相关技术,如语音信号处理、模
无线自组织网络路由协议根据不同的策略从已经建立好的拓扑中选择一条或多条相互连接的链路组成路径,来进行数据包的传输。当拓扑中存在如“热点”这样的特殊节点时,路由协议
目前对异构数据库的交换、信息访问和检索的需求变得越来越重要,相比之下,访问异构数据库需要处理不同的模式、不同的数据模型、不同的查询语言以及不同的接口。   本文旨在
网络、3G技术的发展促进了视频通信领域中具有较高压缩效率、更好的网络健壮性的视频压缩标准的应用和研究。但视频压缩编码的计算密集性和数据密集性依然是H.264/AVC等标准
医学图像三维可视化是一种将传统的计算机图形学的相关知识运用到医学领域中,在计算机上对医疗设备获取的二维断层图像,通过图形学技术的处理和转化,根据视觉原理显示为直观
自从曼德尔布罗特(Mandelbort)引入分形概念以来,分形作为一门新兴的非线性学科,受到了学术界的广泛重视。分形理论主要描述自然界与非线性系统中不规则的、具有自相似结构特
在当前信息技术高速发展的后PC时代,嵌入式系统已经广泛地渗透到人们的日常生活等方方面面中。IT技术大融合及“三网融合”加速了嵌入式系统产业化进程。随着家用电器向数字
作为一种生物认证识别技术,说话人识别技术具有远程控制的独特优势,在互联网发展日新月异的今天拥有非常广泛的应用前景。近年来出现的说话人识别主流方法如GMM-SVM, JFA 和