面向数据通信网的流量异常检测算法及应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:pf2858888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络相关技术的不断发展,保证数据通信网网络安全越来越富有挑战性。面对近年来不断增加的网络攻击行为,如何快速检测越来越受到研究人员的关注。传统的网络流量异常检测算法在检测率、实时性以及模型训练自动化上的表现难以应对现如今频繁而又复杂的网络攻击行为。本文针对上述三个关键点提出了 LightGBM和贝叶斯优化融合算法,并且以该算法为基础,设计实现了面向数据通信网网络流量异常检测系统。LightGBM算法的核心思想是多个弱分类器组合成最终强分类器。它是多个细颗粒度算法的集合体,各个子算法都针对性的提高各方面的性能,因此算法整体效率较高,在检测效率和实时性上的表现良好。但是在实际模型训练时,该算法人工参与度较高,实际性能受参数选择影响较大,导致以它为基础的检测系统不能够自动化增量训练分类模型。为了解决上述问题,本文将贝叶斯优化算法和LightGBM融合,通过贝叶斯优化算法优秀的自动化最优超参组合探索的功能,降低算法模型训练人工参与度,达到自动化模型训练的目的。使得以该算法为基础设计实现的网络流量异常检测系统能够不断的自动化增量训练分类模型,提高系统对流量异常的检测效果。通过对比实验和仿真,证明本文所提算法在检测率、实时性和自动化程度上优于传统的流量异常检测算法。本文设计实现的面向数据通信网网络流量异常检测系统由基础服务模块、数据采集分析模块、异常分析告警模块和用户管理模块组成。基础服务模块主要包括数据持久化、数据缓存、日志等子模块,它非业务核心但是整个系统正常工作的基础。数据采集分析模块主要利用libpcap函数库和相关网络协议进行网络节点上的数据包采集以及数据包核心信息分析提取。异常分析告警模块以本文所提算法为基础对流量数据分析并对异常产生告警通知用户。用户管理模块则根据需求设计用户权限并对用户行为进行管理。测试表明本文系统能够高效完成流量异常检测的任务。
其他文献
随着现代社会的高速发展,化工产品不规范的使用、滥用等情况屡见不鲜,加之降雨、土壤径流、渗漏等自然作用的催化,导致全球水环境和土壤环境中存在大量的有机污染物。对环境
局域表面等离子体共振(Localized Surface Plasmon Resonance,LSPR)是光与纳米结构表面电荷相互作用表现出来的一种谐振波,对纳米结构的形状、尺寸、材料参数及外界介质折射率的变化十分敏感。通过对纳米结构的设计与加工能够改变材料的电磁性质,使其具有天然形成的物质所不具备的优异电磁特性,能够为人类实现对电磁波的操纵提供新途径。局域表面等离子体共振作为实现对可见光至近红外
近年来,随着互联网的不断发展和普及,互联网业务所需服务的用户数量大幅上升。单台服务器的业务部署方式无法承受如此大规模的流量,所以大量业务选择了利用四层负载均衡系统来实现业务的横向扩展。这也使得四层负载均衡系统成为现代数据中心中重要的基础功能。而软件定义网络技术的发展和成熟给予了四层负载均衡系统进一步提升的可能。本文从两个方面对四层负载均衡系统进行了研究:(1)实现了一种服务器状态可感知的四层负载均
随着卫星通信技术的高速发展与地面物联网(Internet Of Things,Io T)业务的蓬勃兴起,承载物联网业务的卫星网络已然成为研究的热点。在卫星物联网中,通过大量的传感器节点或机器类型通信(Machine Type Communication,MTC)终端可实现特殊区域的导航定位、环境监测、自然灾害预警等功能,相比地面物联网覆盖面积大,系统抗毁性强,促进了信息网络的智能化。为避免“信令风
无论是在工作上还是在日常生活中,人们对于软件的依赖性越来越强,同时更加关注软件的质量。缺陷定位以找出程序中的缺陷语句为目标,是提高软件质量的有效手段之一。使用自动化缺陷定位技术能够有效提高缺陷定位的效率,大大降低软件开发的耗费。基于频谱的软件缺陷定位方法计算复杂度低,可自动化程度高,是目前比较切实有效的方法。基于频谱的软件缺陷定位方法利用程序语句的动态执行信息,定位到造成程序产生异常的缺陷语句。目
核电站集中数据处理/安全监督盘系统(以下简称KIT/KPS)系统是核电厂的神经中枢,操作员的眼睛,其性能与核电厂安全、稳定运行紧密相关。岭澳核电站1、2号机组(以下简称岭澳一期)KIT/KPS分包商为法国SEMA GROUP公司,前端采集采用美国AB公司的可编程控制器PLC5-80E,自2000年开始调试安装,于2002、2003年分别投入使用,至今已在线运行10多年。随着系统硬件的老化和淘汰,安
多Agent路径规划是一类寻找多个Agent从起始位置到目标位置且无冲突的最优路径集合的问题。本文旨在使用K-Means聚类算法和改进的A*算法解决多Agent协同路径规划问题。首先,分析路径规划算法中几类主流算法的特点,根据问题研究背景选定A*算法实现多Agent协同路径规划。本文主要研究问题是多个Agent从同一起始节点出发,遍历地图中所有的目标节点,并且回到起始节点,任务要求是时间最短,最后
本文选用Ti-6Al-4V作为基体材料,以镍基合金粉末、WO3、Al粉、石墨混合粉体为原料,采用原位生成的方式引入WC增强相,运用直接激光熔覆技术和高频微振辅助激光熔覆技术在钛合
我国政府在1958年颁布实施了《户口管理条例》。该条例的实施,人为的将我国城市和农村二元分割开来。伴随这户籍二元的分割,与户籍紧密相联的人也被行政化的分割为城镇户口居
随着国际产业梯度转移的进一步深化,以及石油化工行业的投资价值逐年攀升,跨国直接投资新建化工项目的比率呈增长趋势。跨国投资新建化工项目面临的一个重要问题就是项目选址