多时间尺度同步的高速网络流量异常检测

来源 :2007年全国网络与信息安全技术研讨会 | 被引量 : 0次 | 上传用户:xuguanghong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高速网络流量吞吐量大且复杂多变,对网络流量异常检测的准确性和及时性提出了挑战。本文提出了一种多时间尺度同步的异常检测算法DA-MTS。该算法通过无抽取Haar小波变换对网络流量时间序列进行分解,获得不同时间尺度下的细节信号,去冗余后的无抽取Haar小波变换细节信号为平稳随机序列且逼近高斯白噪声,根据正态分布的"3σ"法则可以判断细节信号中的异常情况。随着新数据的获取,该算法能够同时在多个时间尺度上以递推方式进行无延后的异常检测,不但提高了异常检测的准确性,而且保证了异常发现的及时性。分析和实验表明,该方法能够显著提高网络异常检测的性能。
其他文献
在山西西龙池抽水蓄能电站下水库大坝料源调查及填筑当中,土工试验工作量相当的大。介绍运用VB或VBA的可视化环境使AutoCAD应用程序形成动态链接,从而实现颗粒分析试验的计算
在洞挖爆破中,采用导爆索连网实施光面爆破技术已相对成熟,但其操作繁琐且成本较高,结合施工实践,探讨了在围岩条件较好、开挖循环进尺适中等特定条件下,采用导爆管非电雷管
施工运渣交通洞工程是西龙池抽水蓄能电站前期工程的关键项目之一,具有工期紧、任务重的特点,工程能否按期完工关系到主体工程能否按期实施。介绍了工程的开挖与支护实施程序
十月二十一日《解放軍报》在《青年战士怎样革命化》的专栏中,发表了蔡宜文同志的《我追求的是什么?》和黄元孝同志的《我的生活在向什么方向演 In the column titled “Ho
Experimental implementations of continuous optical time domain Fourier transformation based on time lenses and optical orthogonal frequency-division multiplexin
西龙池下电站水库库岸周边山势险竣,开口线极不规则,且边坡任务繁重。为了保证开挖进度,确保边坡测量控制的精度,在现场放样中,结合不同部位,采用了不同的放样方法。本文主要介绍了
介绍利用AutoCAD计算机辅助绘图软件所内置的VBA开发环境,结合手工绘图的一般习惯,采用VBA编制测量绘图宏语言的基本思路,以高效、经济地实现部分测量成图的自动化。
DDoS攻击因发起简单、难于防范而被黑客广泛采用。本文将DDos攻防视作一种可观察行动的多阶段不完全信息博弈,提出为达到博弈的完美Bayes均衡,需解决局中人类型信念的计算及
本文对目前大学英语口语教学存在的问题进行分析,探讨了如何有效地提高大学生的英语口语水平。 This article analyzes the existing problems in college oral English tea
网络异常检测技术是网络安全领域研究的热点和难点内容,但目前仍然存在着误报率过高、对训练数据的要求高及计算量过引起的实用性不强等问题。基于TCM-KNN算法,提出了一种网
会议