大规模通信网络中异常流量检测方法研究

来源 :青年文献·理论研究 | 被引量 : 0次 | 上传用户:zhz_8512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】受通信网络自身动态演化过程影响,极容易发生配置错误和蠕虫爆发等异常现象,研究大规模通信网络中异常流量的检测方法。基于时间序列估算流量熵值、构建异常流量分解模型完成检测,完成大规模通信网络中异常流量检测方法设计。在网络通信中采用本文方法进行网络流量数据检测,该方法的误检率可以控制在10次以内,可以较大程度的提高通信网络的运行效率,具有实际应用效果。
  【关键词】大规模通信网络;异常流量;检测方法;流量熵值;
  中图分类号:TP393.06文献标识码:A
  引言
  当前社会信息化发展迅速,人们的日常工作和生活越来越离不开互联网。但高强度的网络通信架构下,其产生和采集到的网络流量会随之发生变化。异常流量的检测是现有网络管理中的重要组成部分,对网络的稳健运行起着十分重要的作用,也是现代网络信息发展中较为关键的技术之一。从原有的简单算法到多种算法的集成应用,西方发达国家已经完成了网络路由和性能异常检测的标准化研究,国内在此阶段处于预测的起步阶段,需要克服的难点仍有许多。本文基于此研究大规模通信网络中异常流量检测方法,为提高网络的运行管理提供理论依据。
  1大规模通信网络中异常流量检测方法
  1.1基于时间序列估算流量熵值
  熵的概念出自信息论,可以通过系统参数的分布变化情况进行横向度量,在无法进行长时间随机检测中完成信息描述,基于此对通信网络中的流量进行流量熵值 估算[1]。受网络流量数据的多维度采集影响,将按照时间序列完成數据的分类,在同等维度下对能够描述的数据组成集合,其中是网络流量数据的维度数值,在有限维度取值中,每组数据的包长值不尽相同,以最小维度中出现的相同流量次数为准,流量熵值表达式为:
  公式中:数量流量的总项用表示,定义为数据在集合中出现的第次的所在位置,维度数据的项目集合大小用表中,代表为达到随机数据集合的度量变化量。在所有到达的数据项熵值为0是,默认所有能够到达的数据项在同一个时间维度上,使其定义为有限时间维度中的标准流量值。
  1.2 构建分解模型检测异常流量
  根据流量的自相似性在标准估算值范围内,利用灰色构建分解模型,将原有的数据流量数据作为原始数列,把需要预测的结果和实际标准值进行对比,超过范围的数据集合可以认为是灰色理论区域。在此过程中需要注意的是,不是所有灰色流量都是异常流量,在分解过程中极容易出现,保护线同等功能的正常流量存在差异性,在邻近的流量对比过程中会被误判到灰色区域内,需要在此基础上对模型添加滑动窗口机制[2]。以灰色预测数据做滑动窗口运动的大小变化,保证模型窗口内部的数据均是实际流量数据,每次对窗口中的流量进行两两预测,若结果表示为正常的标准值则可加入窗口并删减原有数据。若数据结果与标准值相差巨大,则需要在灰色理论上重新调整窗口,以此消除多重预测导致的偏差累积效果[3]。在不同功能的正常流量进行分解后,可以直接分离出不相近的网络流量数据,直接归类到灰色区域内重复窗口滑动,直至异常流量的检出即可。
  2实验结果分析
  为验证本文设计的方法具有实际应用效果,采用实验测试的方式对网络流量进行异常时段检测,证明其在大规模的通信网络中能够实现较少的误检。选取某省通信公司中家庭网络据集合进行实验,采样数据时长分别为6天,按照每分钟采样的频率进行数据收集,共包含流量数据1550次。其中每日的采样点前后的趋势值通过平均流量控制,同滑动平均的方式对所有流量数据进行分解,具体流量走向如图1所示。
  如图所示能够明显看出,数据集合中包含异常流量,最高数据流量峰值出现2000-3000min时间内,出现8次异常流量。在此基础上引入PAC和KTLAD两组检测方式,对上述存在的异常流量次数进行6组检验,每轮检测次数以20次进行叠加,初始次数为80次,分别统计不同方式下的误检次数,测试结果如下表1所示。
  根据表中内容可知,在依次叠加检测次数的基础上,两组传统方法的误检次数会逐渐增加,而本文方法能够将误检次数控制在10次以内,具有实际的检测效果。
  由此可以得出结论,本文方法在通信网络中能够实现异常流量的检测,且误检次数较少,可以有效提高网络的运行效率。
  3结束语
  本文在选择不同时间序列的流量熵值估算下,建立了异常流量分解模型,能够分批次和分类型的进行通信网络中的异常流量检测。实验结果表明:本文方法能够实现通信网络中异常流量的检测,且误检次数大幅度下降,可以有效提高网络的运行效率。但在研究过程中由于时间限制,无法将异常流量和网络通信之间的关联性加以总结,一旦样本收缩在处理结果上会产生一定偏差。后续研究中会将不同的异常情况进行等级分类,在提高检测成功率的同时,总结网络流量变化和异常网络之间的相关性,使其具备更好的检测效果。
  参考文献
  [1]原军,张凯,药炜,等.基于机器学习的分组交换电力光网络流量异常检测[J].机械与电子,2021,39(09):47-50+55.
  [2]麻文刚,张亚东,郭进.基于LSTM与改进残差网络优化的异常流量检测方法[J].通信学报,2021,42(05):23-40.
  [3]刘奕,李建华,张一瑫,等.基于特征属性信息熵的网络异常流量检测方法[J].信息网络安全,2021,21(02):78-86.
  作者简介:
  窦磊(1989-),汉族,河南濮阳人,本科,助教,研究方向:信息管理。
其他文献
【摘要】通過构建“自主互助,合作探究”教学模式,整体提升小学数学课堂教学的有效性,深入挖掘学生潜能后,让他们实现个性化发展的目标,发现数学课程的魅力,学生们得以构建完整知识体系,在接下来的学习活动中会有出色表现。关于小学数学“自主互助,合作探究”教学模式的有效应用,教师摒弃传统观念,大胆创新方法策略,始终坚持以生为本原则的必要性不言而喻。本文特意从几个方面出发,对此展开了相关性的探讨分析。  【关
期刊
【摘要】高中历史课程中内容较中学而言比较多而且重难点也更多,如何掌握好高中历史学科知识,不仅是当代高中学生所关注的重要内容,同时也是高中历史任课老师们所关心且重视的一个问题。利用历史故事来开展高中历史课程教学,能够提升课堂效率,因此本文旨在浅析高中历史课堂与历史故事的有机结合,在历史学科教学上的应用策略以及应用中需要注意的问题。  【关键词】历史故事;历史课堂;高中历史  历史,是对过往的记录。历
期刊
【摘要】针对内控监督中,会采用很多方式进行检测,促使度量方法在内控检查中进一步发展。但是,如何实现更好的度量方法,成为众多企业和机构一直探索的问题。相对于传统的内控监督来看,度量方法在实现上保障了真实性和便捷性。从现有企业内控管理措施出现的问题分析,部分度量过程受到制约,影响最终有效性。因此,针对度量方法应该从企业自身去考虑,逐步建立适合企业内控监督的方法。  【关键词】会计内部控制;质量;度量方
期刊
【摘要】将问题导向教学法应用于小学数学教学是为了适应新形势,它既是课程改革要求的体现,也是数学创新教学的必然要求。应用数学不仅可以提高数学教学的有效性,而且可以培养学生的数学能力反思和创新能力体现了学生驱动的教育思维。基于此,下文将对初中数学问题导学法的实际应用展开详细的分析,希望能够促进初中数学教学的进一步发展。  【关键词】初中数学;问题教学;教学策略  1 初中数学教学中运用问题导学法的意义
期刊
【摘要】为积极应对课程改革新形势,落实德育基本任务,提升学生的核心素养,中学思政教师应注重结合立德树人的教育理念,在思想政治课中提升学生的学习技能与道德素养,提高学生的政治认同、理性思维、法治意识、公众参与等方面的思想政治能力,不断为国家培养出新型高素质人才。本文主要针对当前核心素养下,案例教学在中学思政课堂中的实践进行研究,针对教师在思政案例的选择与应用方面做出了相关探讨,希望能够为广大教育工作
期刊
【摘要】针对原有防御系统过度强调以目标为导向,导致在检测攻击入侵中缺乏主动性,对此提出并设计了一种基于博弈模型设计网络安全防御系统。在硬件设计上,构成多层立体的三级防御架构,避免超负载过度引起设备崩盘现象。在软件设计上,给定非法网络用户风险对应策略,基于博弈模型加密网络链路端口,完成网络安全防御系统设计。实验结果:在某社区两组网络运行模拟中,本文系统可以在第一时间将蠕虫病毒在端口处进行有效拦截,具
期刊
【摘要】课堂教学过程中的有效互动至关重要,然而在以往的教学模式中,教师在组织课堂教学活动时,往往将教学重点倾向于知识的讲解和传授上,导致学生始终处于被动位置接受知识,对课堂教学的整体效率带来的严重影响,课堂教学氛围也十分枯燥无趣。为了全面优化这一现象,教师需要高度重视和灵活运用互动教学模式。基于此,本文深入分析了小学英语教学实践中互动教学的有效运用策略。  【关键词】互动教学;小学英语;课堂教学 
期刊
【摘要】初中数学教师理应成为一个善于构建起学以致用的思维体系的施教者,在完成相关的课程体系和课程模式后,又能让学生成为一个更加睿智的人,在学习知识的同时,消除本人的错误理念,不再把数学视为一门和实际的生活格格不入的课程,而是要在完成课程创新的同时,又能让学生的学习效率得到更大的突破。初中数学教师同时应让自己的学生步入到更加积极的学习轨道中,继而能让学生的学习能力实现均衡的超越和提高。  【关键词】
期刊
【摘要】财务管理是企业稳定生存、健康发展的主要管理内容,也是当前企业内部控制的重要手段。随着我国企业相关管理制度的不断完善,企业在产权、资金管理等方面有了更清晰的界限,财务管理能够为企业资金资源利用率提升提供重要帮助,促进企业的可持续发展。本文主要围绕财务管理在企业经济管理中能够发挥的作用进行讨论,为企业合理进行内部控制管理提供一些思路。  【关键词】企业经济管理;财务管理;价值  引言:随着国内
期刊
【摘要】田径项目被称为“运动之母”,可以看出其在体育运动中的重要地位,田径运动作为在中小学开展最为广泛的运动也是深受学生喜爱的运动,学校每年都会举办田径运动会,也可看出田径运动的重要程度,每个教练员或者体育教师都期望可以训练出优秀的田径运动选手,尤其是近年来体教融合,更是加快了学校培养体育人才的要求,而体能训练是田径训练当中不可或缺,甚至是扮演者最为重要的角色和支柱。本文就当下田径训练所常使用的体
期刊