基于流监测的网络流量异常检测算法研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:mlgbdwcnm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模日益扩大,用户信息需求不断增加,以及网络应用多样化发展,互联网已成为人们生活和工作不可或缺的重要组成部分,极大地丰富和便利了人们的生活。然而,网络中存在的各种安全隐患也给广大用户带来困扰,由网络攻击、网络操作异常、设备故障等因素导致的网络流量异常会使网络性能下降,干扰网络正常运行。如何及时而准确地检测网络流量异常,提高网络的可用性和可靠性,为用户提供一个良好的网络环境成为学术界和工业界共同关注的前沿课题之一。通过分析现有网络流量数据采集技术和各类网络异常特征,本文提出了一种基于概要数据结构和特征量组合的网络流量异常检测方法。该方法以IPFIX的流记录作为输入,分别以源IP、目的IP、源端口、目的端口为关键字建立并行的概要数据结构,并通过Holt-Winters指数平滑算法得到各自的预测值。同时在算法中引入了熵和概率空间的概念,通过计算实际采集的网络特征信息分布和预测值分布之间的Kullback-Leibler距离实现网络异常检测。本方法充分利用了概要数据结构的高效特性并深入挖掘了异常带来的网络特征量变化关系,不仅可以实时发现异常,并且可以给出异常的种类,同时还可以定位异常流,结合了基于特征和基于统计两种异常检测方法的优点。论文的最后给出了网络异常检测原型系统的实现,并对算法的有效性进行了仿真测试。
其他文献
智能农业监测系统是一个远程采集农业信息,并进行分析决策的智能系统。无线传感器网络作为一种新型的无线通信技术,在智能农业监测系统中的广泛应用,是现代化农业发展的必然
随着生物研究所、濒危动物和稀有动物研究所、畜牧人工繁殖研究所、生命科学院、农科院及人工授精站等的兴起,计算机辅助动物精子质量分析系统具有广泛的应用价值。它的利用
随着计算机及互联网技术的飞速发展,互联网已成为国家重要的信息基础设施。与此同时,互联网作为一个运行系统及社会公共环境,其所面对的和隐藏在其中的安全威胁也越来越复杂
装配序列规划作为制造领域的研究热点之一,其好坏直接影响产品的可装配性、装配成本以及装配质量。自上世纪八十年代以来,国内外专家提出了各种各样的装配序列规划求解方法,
信息通讯是人在社会活动中最基本的行为。而进行信息通讯的技术往往代表了科技发展的最前沿。人类的通讯方式已经从邮件通讯发展到电话通讯和移动通讯,再继续发展到今天的基
基于Context的时空离群数据是一类当前未知的、潜在有用的重要知识,代表地理现象或地理过程的特殊性。时空离群检测已在动植物生态领域、地质灾害监测、环境保护、地球物理勘
数字图像信号在采集、传输过程中,受各种随机干扰的影响会产生不同性质的噪声。这些噪声对分析图像带来困难,所以去噪就变得非常关键,相关的研究已经持续了数十年。在去除图