基于分布式计算的网络流量异常检测系统

被引量 : 8次 | 上传用户:mongming8125
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的开放性、共享性及互联程度的扩大,网络的重要性以及对社会的影响也越来越大。Internet的迅速发展给人们带来巨大方便的同时,也使我们面临着各种安全事件的威胁。据统计,近年来针对网络资源的各种攻击带来了巨大的经济损失。异常检测作为网络的安全防护体系逐渐成为网络安全领域的研究重点。互联网时代的数据是庞大的,尤其是大规模网络的数据流量,能够快速而精确地从海量日志数据源中检测出异常的系统具有很好的市场前景。本文针对大量数据,提出了结合分布式计算思想进行并行处理的方法,介绍了开源软件平台Hadoop在分布式并行计算方面的优点,实现了数据预处理的具体应用并进行了相关实验。接着从对流量异常分类的研究入手,通过对目前主要的流量攻击的攻击特征的分析,根据信息熵的定义,得出网络信息熵能应用于网络流量异常检测。系统设计了基于网络信息熵的算法,结合统计学中的主成分分析法和子空间方法,共同实现了对网络流量异常的检测。本文所实现的实际系统包括数据预处理模块,熵值计算模块,主成分分析模块和子空间异常检测模块。系统结合实际应用,得到了较好的检测效果。论文最后还对研究中存在的问题及有待于进一步研究的课题进行了探讨。论文为异常检测系统设计提供了有价值的参考,具有一定的理论意义及实际应用价值。
其他文献
目的:探讨胸水中骨桥蛋白(OPN,别名SPP1)和基质金属蛋白酶-2(MMP-2)在恶性胸腔积液(MPE)的表达及其诊断MPE的临床价值。方法:收集41例肺癌合并恶性胸水标本为病例组,96例肺部良性疾病所
对2007版ASMEⅧ-2提出的在各种载荷作用时的外压元件设计进行简要分析并介绍。
运用文献资料、访谈、问卷调查、数理统计等方法,对安徽省特殊教育学校体育现状进行调查,结果发现:学校体育经费投入不足且来源途径单一,体育场地器材严重匮乏,专职体育教师
会计估计对一个企业的财务管理起着基础性的作用。本文从会计估计及会计估计变更的定义出发,阐述会计估计变更的意义,对会计估计的特点进行研究,并得出企业会计估计变更势在
<正>急性肺血栓栓塞症(acute pulmonary embolism,APTE)为院内非预期死亡的最常见原因之一,其发病主要原因有妇科肿瘤手术尤其是恶性肿瘤手术时间较长,术后长期卧床,缺少活动
试析苏轼《念奴娇·赤壁怀古》词中“酹江月”的含义张福庆苏轼的《念奴娇·赤壁怀古》一词,历来是人们争论最多的作品之一。近年来,学术界对于这首词中一些语词的含义和用法,如
采用实验方法探讨八段锦的健心功效。采用POMS及SCL-90量表分别测出实验前后实验组和对照组大学生心境及其心理健康水平,并进行统计分析。在心境方面,实验组被试实验前后紧张
任何一个企业欲生存并发展壮大,就必须将利润当作追求的第一目标,基于此前提,随着国家对建筑施工管理的进一步规范,建筑工程项目的施工成本管理的重要性也愈发突显其重要性,
目的:探讨呼吸内科护理安全隐患原因与防范对策。方法:对呼吸内科护理工作中存在的安全隐患进行回顾性分析与总结,针对性采取有效的干预措施。结果:呼吸内科护理工作中存在意
用VB按标准件的规格查询Access数据库信息后调用AutoCAD对象自动在AutoCAD窗口里进行参数化绘图。以压力容器中常用的标准件———法兰为例,阐述了建立标准件的Access数据库