基于信息熵的异常流量分布式检测方法的研究

被引量 : 7次 | 上传用户:xiekc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展以及网络规模的日益扩大,计算机网络的开放性、共享性以及相互性,在很大程度上给人们提供了方便,但与此同时我们也要面临着各种各样的网络安全问题。异常检测作为网络的安全防护体系已经逐渐成为网络安全领域的研究重点。网络流量异常分析是异常检测中的关键部分,准确、及时地检测出异常对提高网络的可用性和可靠性具有非常重要的意义。本文首先对现有的网络异常流量检测方法进行分析与研究,可知每种方法都有其各自的特点与适用范围。结合各种异常攻击的特点,针对网络中维数多,速度快的大量数据流量,现有的基于时间序列的统计分析和基于信号的小波分析对这类数据的处理能力有限,需要一种简单高效的异常流量检测方法,快速并精确地检测出异常。本文提出了一种基于信息熵的异常流量分布式检测方法。以OD流链路级别流量为检测对象,引入信息熵理论,根据流量特征属性提取流量数据,形象地通过信息熵反映出流量特征值的变化情况;然后结合统计学中的主成分分析方法和子空间方法对流量数据进行预处理,并分离出异常点;最后根据对网络攻击特点与性质的分析,使用K-means动态聚类方法将异常流量分类,从而实现对网络流量异常的分布式检测。本文通过模拟实验,对比集中式异常检测方法,应用基于信息熵的异常流量分布式检测方法,操作简单,处理时间短,可以有效地发现异常流量,并且能很好的将发生的异常进行分类,漏报率和误报率也较低,在一定程度上提高了对网络流量异常的检测和分类的能力,为实际的分布式异常检测系统设计提供了有价值的参考。
其他文献
本文从普通高校网球运动发展现状为出发点,调查研究普通高校网球教学改革、场地建设、师资建设等方面内容,分析各项内容的优缺点,为研究迷你网球进入普通高校女生选修课课堂
金融危机之后的国内政治、经济形势均发生了巨大的变化,社会经济秩序屡遭破坏,给国家和社会带来了极大地负面影响。作为市场主体的公司,对此负有不可推卸的责任。在此复杂的
随着科学技术的快速发展,人们的生活水平逐渐提高。在人们要求对高速公路施工标准管理建设的同时,国家及地方各级交通部门迅速勘察施工工程并制定了标准化管理建设以及对施工
字幕作为电影与观众交流的一个平台,是至关重要的,特别是我们在观看欧美电影时,字幕的翻译工作显得尤为重要。好的字幕翻译不仅能够帮助我们更好地了解电影的内容,体会电影中
本文根据PROFIBUS-DP总线的应用情况,介绍了基于VIPA公司的协议芯片VPC3和意法半导体STM32单片机进行PROFIBUS-DP智能从站的开发方法,并简述与之配合使用的GSD文件编写方法。
暂缓起诉源于上个世纪的日本和德国,其产生的直接动因源于犯罪的激增与攀升导致的对诉讼经济的要求。暂缓起诉作为一种附条件的不起诉,是对不起诉制度的丰富和发展,暂缓起诉
近年来,建筑信息模型(Building Information Model)成为建筑领域的一项重要技术,代表着建筑设计技术的一个方向。基于BIM技术的建筑成本估算是其中的一个重要环节,但由于这种
本文设计了一种基于移动互联网技术和车联网思想的智能交通灯系统,该系统通过交通灯控制模块采集交通灯实时信息实现交通灯在车载终端的显示和预警,GPS模块实现导航和行驶轨
随着信息社会的快速发展、高校图书馆面临着新的任务和要求,高校图书馆网络化成了人们谈论的焦点。目前,高校图书馆信息化建设大多数都没有关注文献检索这一重点,而只停留于