海量数据环境下的网络流量异常检测的研究

来源 :北京邮电大学 | 被引量 : 7次 | 上传用户:wangchong123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,互联网的规模也在急速的增长,互联网数据的存储、分析以及检测已经成为运营商的面临的一个重大问题,到目前为止,已经有很多关于异常流量检测的研究。对于大数据的研究还是局限于Hadoop平台的批处理阶段。对于异常流量大数据的实时处理,类似Storm平台,相关的研究还是很少的。因此,这篇文章介绍了基于k-nearest neighbor(k-NN)的累积距离的异常检测方法,以及使用此检测方法的异常流量实时检测系统的实现。本文中所有的测试也都是在自主搭建的Storm实时处理平台上完成的。并且,我们的数据结果显示,这套系统能够正确的完成异常流量的实时监测的任务。本文首先介绍了网络流量的分类,包括网络流量异常,尤其是DDoS攻击的分类,以及DDoS攻击常用的攻击方式和检测方法。随后,在已有检测方法的基础上,根据海量数据的环境和现有RawFlow数据特点,本文采用基于动态k-NN累积距离的异常检测算法做为流量实时监测系统的算法。接着,本文对流量实时监测系统的设计进行了重点研究。先后详细系统的各个组件。通过对这些组件的研究,解决了海量数据环境下网络流量监测领域中的一些重要问题。最后,本文以流量实时监测系统的检测结果为例对异常流量进行了分析。
其他文献
自然界是微生物的大本营,工业微生物几乎都是从自然界选育来的.我们从兰州市淀粉厂附近的土壤中分离到产异淀粉酶的菌株,将样品于富集培养基中进行富集养后,分离、纯化筛选出
花生壳中含有丰富的黄酮类色素,提取溶剂不同,色素得率、成分不同.色素的稳定性直接影响着色素的应用,该文对以水为溶剂提取的花生壳黄色素进行了研究,采用紫外—可见光谱方
隧道可以克服山川、湖泊、河流等地形障碍,缩短线路里程和行程时间,在公路路网建设中得到了广泛的应用,其数量和长度正在不断增长。隧道空间狭长封闭,一旦发生火灾事故,在纵
我是骰子世界的主人,Welcome to my home.本人姓转名转,全名转转。哈哈,因为我每天都是在不停地转,名如其人嘛。也欢迎大家经常来我家转一转,不仅能做游戏,还能提高你的英语
介绍了采煤机摆线齿轮一销轨式行走机构的摆线轮齿廓曲线的计算方法.根据计算出来的齿廓曲线,利用Pro/E的FromEquatiOil命令进行摆线行走轮的实体建模,并将建好的模型导入有限元
在商品日趋同质化的年代,消费者对产品的功能性已经没有那么看重.而对品牌的感受、服务体验更为关心.因为目前已经是体验经济时代。体验就是消费者在购买活动中的经历.比如贴心的
MOOC是一种新颖的教学模式,可以充分发挥出在线教学的优势,提高教学效率与质量。研讨式教学主要加强了学生自主思考和知识转化能力的培养,是现阶段应用比较多的一种创新型教
作者:费顿出版社编著,肖舒芸翻译  出版:中国摄影出版社,2017  《拍卖现场》以详尽的精选拍品及背后故事,将英国最老牌拍卖行之一佳士得拍出的全球最热门人工制品一一记录,展现出这家拍卖行在 250 年历史间所阅尽的当代文化和艺术品位。历史人物的私人藏品是本合集的特色之一,它们来自列奥纳多·达·芬奇、拿破仑·波拿巴、朱塞佩·威尔第、奥黛丽·赫本、阿尔伯特·爱因斯坦、伊夫·圣罗兰、伊恩·弗莱明、可可
随着新媒体技术的不断发展,以手机和网络为载体的新型媒体平台逐渐走进人们的生活。新媒体平台的发展为企业党建思想政治工作的开展带来了前所未有的机遇和挑战。在新媒体时