骨干通信网中流量异常事件的关联分析

被引量 : 0次 | 上传用户:a479704375
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的不断壮大,网络结构日益复杂,网络流量的异常行为对网络本身以及用户造成的危害越来越大。为了更好的控制和管理通信网络,减少异常流量对正常业务的危害,就必须准确、实时地对流量异常行为特征进行分析和提取,主动发现通信网络中的异常行为,并对具有攻击性的异常流量进行拦截和告警。传统的用户网络的异常行为分析主要采用用户行为、应用行为和网络行为的精细分析。由于骨干通信网络的通信量非常大,精细的应用行为和用户行为分析是非常困难的,异常行为分析需要以相对粗粒度的异常特征分析技术为基础,才能适应骨干通信网络的超大规模流量。本文主要研究内容包括骨干通信网中流量特征信息的粗粒度表示、流量异常事件的捕获以及流量异常事件的关联分析,并在此基础上提出一种骨干通信网中攻击检测的机制。具体工作如下:第一,由于骨干通信网络中通信量的海量性与高速性使得精细分析非常困难,本文采用相对粗粒度的流量特征参数,将这些参数看做随时间变化的信号,即网络流量特征信号,将骨干通信网中流量异常行为的分析转化为多时间序列的分析问题。第二,针对异常流量相对于骨干通信网的海量背景流量的隐蔽性,提出一种多流多特征的流量特征信号提取方法,在流分类后的子流中提取流量特征信号,起到了约减数据,突出异常流量特征的作用。第三,在流量特征信号的异常检测方法研究中,引入数据挖掘中离群点检测的思想,提出一种基于局部密度的时序离群点挖掘方法。将该方法用于流量特征信号,得到离群点,形成流量异常事件。第四,由于流量异常事件与引起流量异常的原因之间相互孤立,没有形成有效的联系。为此采用关联规则挖掘的方法,通过在离线数据中挖掘得到网络攻击与流量异常事件之间的关联规则,一条关联规则表明了一种网络攻击能够引起何种流量异常事件。第五,将上述方法运用于骨干通信网的网络攻击检测中,建立一种骨干通信网的网络攻击检测机制:在骨干通信网中捕获流量异常事件,将这些流量异常事件与关联规则库中的关联规则进行匹配,最后检测出网络攻击并根据关联规则的匹配程度生成不同级别的网络攻击警报。仿真试验验证了该方法的有效性。
其他文献
随着城市市政工程建设的飞速发展,市政工程施工组织与管理的新技术、新方法不断涌现。市政工程的施工组织与管理是确保市政工程建设质量、降低工程建设费用、加快工程建设进
企业资产负债率偏高现象透视与对策思考金新生转变经济增长方式,实行集约化经营,企业选择合理适度的资产负债率。然而,目前,我国企业资产负债率普遍偏高,沉重的债务象大山压在企业
目的观察我院自拟方剂熏洗治疗Ⅰ期肛裂的临床疗效。方法选择从2013年1月-2014年2月来我院就诊的Ⅰ期肛裂病患者90例,每日早晚各熏洗一次,时间大约40 min,两周为一疗程。结果
随着电力系统的快速发展,继电保护保护产品越来越多,各种产品性能和结构差异较大。近年来,国家电网对继电保护产品做了很多要求和规范,对继电保护产品的标准化和统一化要求越
<正>水质管理是池塘养殖日常管理的核心。但是,要能管理好一塘池水,首先要了解影响水质的主要因素。池塘底质是池塘生态系统的重要组成部分,底部的状态对池塘水质具有决定性
传统意义上的公司控制关注的主要是公司治理层面的控制权安排问题,研究的重点集中在股东、董事会和经理层之间的委托代理。本文所指的公司控制是指微观层面的公司控制,即对公
苏珊·桑塔格(Susan Sontag,1933——2004),美国文化思想界的先锋人物,她是一个备受争议的“新知识分子”,是“在一个充斥着假相的世界里,在真理被扭曲的时代里致力于维护自
从远古的民间皮影戏到影院里的动画电影,动画一直以其独特的艺术魅力,深受世界各民族的喜爱,其夸张的表现手法以及丰富的想象力,为人类营造了一个个梦幻世界的同时,也呈现了
对拟建项目佛山白石坳垃圾填埋场所在地的土壤现状进行了监测,结果表明土壤为赤红壤和面砂土,现状良好,属于清洁级水平.采用污水灌溉土壤累积残留量模型,选取重金属作为预测