基于分布式计算的网络流量异常检测技术研究

来源 :清华大学 | 被引量 : 4次 | 上传用户:lkcxm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的高速发展不仅为人们的生活带来了便利,也带来了新的挑战。(1)网络安全形势依然严峻,不仅传统的安全威胁没有减少,而且新的威胁不断出现,造成网络异常种类繁多,不利于检测和防御。(2)网络规模和网络流量变得越来越大,给网络流量存储和检测带来了严峻的考验。(3)基于特征匹配的专用商业检测仪器虽然可以对已知攻击进行在线高速检测,但不能兼顾对未知异常的检测能力且不具备流量存储能力。(4)网络流量异常检测技术虽然能兼顾对未知异常的检测能力,但又存在检测效率不高的问题。针对上述问题,不断改进网络流量异常检测技术,并将其与成熟的分布式计算平台相结合,是解决问题的有效途径。本文通过采集边缘网出口路由器或核心路由器的流级(Flow-Level)流量进行了网络流量异常检测技术的研究,主要研究内容和贡献如下:(1)提出了基于分布式计算的网络流量异常检测模型,具体包括了流量测度特征的分布式计算模型和基于流量测度特征的异常检测模型。(2)提出了双参数Tsallis熵和一种基于双参数Tsallis熵的流量异常检测方法。双参数Tsallis熵是对Tsallis熵应用于网络流量异常检测中的一种改进,以达到提高检测性能和兼顾运行效率的目的。实验证明:基于双参数Tsallis熵的检测与基于Tsallis熵的检测相比,大大提高了检测效率。(3)传统熵存在熵值随流量剧烈波动而波动、熵值对流量规模小的异常不敏感、混合异常同时存在会使熵值抵消等问题。为了解决上述问题,本文提出了可调节分段熵模式,并提出了一种基于可调节分段熵值变化率的检测算法。实验证明:可调节分段熵适应能力更强、检测效率更高,很好的克服了传统熵在异常检测中存在的问题,更加适合应用于流量异常检测。(4)提出了基于有效流特征实例对的网络流量异常检测和分类方法CEFF,实现了快速、细致、高效的异常检测和分类。实验证明CEFF方法在网络流量异常检测和分类中非常高效。(5)为了满足实验和实际检测的需要,设计并实现了基于分布式计算的网络流量异常检测系统,基于Hadoop、Spark、Spark Streaming等多个平台实现了离线检测、在线检测、离线分类、在线分类、数据查询等功能。
其他文献
在加快新旧动能转换、实现高质量发展的背景下,迅速全面展开新旧动能转换重大工程,响应建设国家卫生城市的号召,促进建筑工程的可持续发展,必须开始重视并贯彻绿色环保的相关
2007年底《德国印刷者》杂志社开展了德国印刷业“科技类创新大奖”读者投票活动,分别就印前、印刷及印后加工领域的创新技术评出金、银、铜奖,以下——介绍。
有回小姑到我家吃饭,进门外套一脱,露出一件十分新潮的打底衫,印着一个个鲜艳无比的骷髅头。我大笑:“您还真时髦!”小姑无奈地说:“还不是那死丫头害的!好好的衣服没穿几回就嫌过
<正>中国铁建5月6日晚间公告称,公司所属中国土木工程集团有限公司(简称中土集团)与尼日利亚联邦交通部签订尼日利亚沿海铁路项目框架合同,合同总金额暂定131.22亿美元,刷新
摘要:工程管理是一个实质性的环节,它关系到建筑项目的优劣,建筑工程的质量通过加强建筑工程施工管理可以有效地提高,很好的控制建筑行业存在的工程质量通病。施工项目的进度、质
摘 要:研究表明,临床药物治疗学是一门专门研究药物的防御、治疗相关疾病的理论以及方法的综合性学科,同时药物治疗学也是连接医学和药物学之间的桥梁。本文中,通过探究药物治疗学治疗效果,合理对教学内容进行规划,达到突出教学重点的目的,同时合理运用各种教学模式,开设各类药物治疗学相关的培訓班,帮助调动学生的学习积极性和主动性,培养学生的实际实践能力,实现更好的教学效果。  关键词:临床药物治疗学;教学效果
项目管理是将知识、技能、工具和技术应用到项目活动中去,以满足项目的要求。在我国传统的项目管理中,时间管理的重要性还没有引起足够的重视。项目经理把按时交付项目视为最
摘要:随着通信技术在信息化建设领域的发展,传输网络技术的发展也是日新月异。目前,通信业处于急剧变革的时代,业务的发展导致电信网产生巨大的变革,未来的业务发展也对传输网络的技术提出了新的要求。本文主要分析阐释了主流通信技术及它们的应用。  关键词:通信技术 信息化 发展 传输技术 变革 网络  各种光传输技术(如ASON、MSTP、DWDM等)的逐渐成熟并且进入商品化,传输通信网络带宽需求
本论文的研究课题是电视广告中健康传播的现状及其影响下的消费行为。论文试图借助于符号学的方法来审视当下广告中的健康传播的特点、机制及其异化情况,并从消费与身份的关
7例心内直视术应用浅低温体外循环温氧合血停搏液连续灌注行心肌保护。全组心脏停跳完全,升主动脉开放后心脏全部自动复跳,脱机顺利,术后血流动力学稳定。无手术死亡,无并发症发生