基于流行为异常检测与关联分析的网络故障定位方法研究

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:triyve
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于信息技术的突飞猛进,计算机网络已经成为当今社会重要的基础设施。而随着网络规模的扩大,网络复杂程度的激增,想要通过传统的、简单的人工诊断、定位的方式去对网络故障进行处理变得越来越无从下手。拥有一个快速、精准的网络故障诊断定位技术是当前网络管理研究方面的迫切需要。本文依托电力综合数据网骨干网网络实际,对网络管理中网络设备故障和网络攻击检测及定位的问题进行了相关的研究。具体工作如下:1.以PCAP文件作为数据来源,提出了基于特征参数异常和关联分析的网络故障定位方法。为了满足电力综合数据网骨干网设计、规划与优化的需求,本文利用NS-3网络模拟器,对网络进行仿真,通过仿真得到数据源PCAP文件。利用LIBPCAP进行流提取,获取流特征参数,并选取包到达时间间隔作为突变点异常检测参数。设置合适的阈值,获得异常流情况并利用异常流与设备故障之间的关联关系对电力综合数据网骨干网故障进行定位。并利用本方法,基于NS-3实现了相应的网络故障定位软件模块。2.以SNMP文件作为数据来源,提出了基于流统计特征以及混沌理论的网络攻击检测方法。本文首先讨论了网络流量的混沌性以及混沌理论用于网络攻击检测的可行性。通过建立AR自回归模型,利用信号处理的方式对网络流量进行预测,获得预测误差值。对预测误差值赋予物理意义,利用混沌系统的基本特征以及Lyapunov指数对网络攻击的异常情况进行检测。最后,基于网络攻击的目的性,结合骨干网拓扑连接关系,实现骨干网网络攻击故障源定位。3.鉴于部分网络攻击对流量体积变化不敏感,提出了基于熵与混沌理论的网络攻击检测方法。首先,讨论了熵与网络攻击之间的关系。通过分析讨论,将Lyapunov指数引入源、目的特征参数熵值分离情况的计算中,利用Lyapunov指数计算得到了其分离程度,从而实现网络异常的检测。最后,结合流量文件内容和骨干网拓扑连接关系,实现网络攻击故障源定位。综上所述,本文立足于电力综合数据网骨干网,实现了基于特征参数异常和关联分析的网络故障定位软件模块。并从混沌理论的角度出发,给出了基于流统计特征的网络攻击检测方法以及基于熵的网络攻击检测方法。通过分析验证,方法具有可行性和有效性。
其他文献
在移动通信中,受无线移动通信信道多径衰落特性的影响,数据在传输的过程中会产生严重的符号间干扰(ISI),而正交频分复用(OFDM)技术作为一种多载波调制技术具有优良的抗多径衰
第二代移动通信是(GSM)以无线电为基础的,引入加密技术大大增强了安全性,错误检测和矫正也提高了通信的质量。GSM保留了2G网络中最实用的技术,却具有着更广泛的应用第四代移
无线自组网(Wireless Ad Hoc Networks)具有网络节点可随意移动、网络拓扑变化快、无中心以及传输带宽有限等特点,应用前景广泛,近年来受到学术界和信息产业界的广泛重视。无
多源并发组播是一种广义的组播,各个组播源在发送自己数据的同时,还要接收其它组播源的数据信息。因此,这种高交互式的应用不仅对带宽有较高的要求,而且对时延也有严格的限制
在数据的爆炸式增长的年代,信息的分析和挖掘已经成为一个今天组织管理学和情报学研究的热点和难点。大数据的本质就是如何从已有的海量数据中挖掘有价值的信息并进行分析,因此
随着信息技术的高速发展,用户对图像、音频、视频等多媒体信息的需求量急剧上升,对网络带宽的需求和对网络的高速互联正在成为令人瞩目的问题。光传送网(Optical Transport N
随着计算机辅助设计与地质勘探技术的发展。在石油、天然气等矿物能源勘探中,大量运用了曲面重建技术。曲面重建技术是逆向工程的一个重要分支,它的主要目的是通过有限的数据
目前,随着XML相关标准和技术的不断推广和应用,各领域出了大量的XML数据,特别是在Web上。有大量显而易见的事实表明:XML已经成为数据表示和交换的标准。大量XML文档的出现促进
为了满足日益增长的多媒体实时业务的传输需求,IEEE工作组于2005年底正式推出了IEEE802.11e协议。该协议增强了原有的802.11MAC信道接入方式,并且支持优先级QoS和参数化QoS。
随着信息科学的飞速发展,在军事电子对抗和信息科学等领域如反导雷达、无线通信和图像处理都不可避免地要传输高速大容量的数据。因此高速数据采集及缓存技术已经成为数字信