网络流量异常检测方法研究及仿真平台研制

被引量 : 0次 | 上传用户:zgz000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络规模和应用领域不断扩大的今天,网络已经成为人们日常工作和生活的重要组成部分。而随着网络应用范围的扩大,由网络攻击、蠕虫病毒、恶意下载、设备异常等因素导致的网络流量异常可能严重影响网络性能、干扰网络正常运行。如何及时而准确的检测网络流量异常,保证网络的正常运行,为用户提供一个良好的网络环境成为备受国内外学术界和工业界关注的研究课题。网络流量异常检测方法按照其检测范围分类,可以分为局部异常检测和全局异常检测。局部流量异常检测方法认为异常流量会在网络中的某一个节点或者某一条链路上较为明显地表现出来,因此可以将流量视为一个一维时间信号,利用一维时间信号的分析方法进行分析,得出异常检测结论。全局异常检测认为某些异常无法在单条链路的流量上明显的表现出来,如DDoS(分布式拒绝服务)攻击、蠕虫传播等,要检测这类异常就必须以整个网络的多个流量信号作为基础进行检测。本文在局部异常检测和全局异常检测两方面都进行了研究。在局部异常检测方面,本文提出了一种尺度可调的多分辨网络流量异常检测方法,可以提高检测的针对性和检测精度。通过引入S变换,使得我们可以根据流量信号的频谱特征自动调整分频信号的频谱宽度,符合异常特征;通过信号自适应重构后的再次检测,进一步确认异常特征,提高了检测的可靠性。在全局异常检测方面,本文提出了一种全局的多流量多参数相关异常检测方法。该方法利用同一异常在不同链路或OD(Origin-Destination)流所产生的多个异常流量信号在频率、幅值变化特征等方面具有相似性这一特点,将这种相似性作为检测的依据来检测异常。首先得到多个OD流或链路流量的多个参数,然后对每条流量的这些参数进行ICA(Independent Component Analysis)分析,估计出该流量的异常行为特征变量序列,最后利用K-L变换进行多个OD流或链路之间的全局相关分析,判断是否出现异常。在实际应用中,全局异常检测系统应该是一个分布式的检测系统,为了减轻中心检测节点的计算负担,提高检测效率,本文提出了一种分布式网络流量异常检测机制,并利用该机制研制了分布式网络流量异常检测仿真平台。该仿真平台通过两级检测机制,可以减轻中心节点的计算负担;通过将网络参数统计部分和异常检测部分相分离,实现了平台的通用性和可扩展性。文中提出的算法在Windows平台下利用Matlab、NS2进行了仿真,从仿真结果可以看出,所提出的局部和全局流量异常检测方法,都取得了令人满意的检测结果,从而验证了算法的有效性。这些检测算法及机制,可以作为网络安全整体解决方案的一个组成部分,与其他安全设备之间进行紧密的联系,共同解决网络安全问题。
其他文献
<正>近年来,培育发展战略性新兴产业已被我国列为经济社会发展的一项重大战略任务。2010年,国务院在《关于加快培育和发展战略性新兴产业的决定》中明确提出了战略性新兴产业
中华民族的民族认同包含认知、评价、情感、行为四个维度。其中情感维度是指:对民族的依恋和归属感,从心理上把自己当作是该民族的一员。本文将探究青少年的中华民族情感的结
随着经济的发展,银行、保险等金融机构的计算机业务处理趋于集中。一个大的计算中心往往承担了一个省、一个大区、甚至是全国的计算机业务处理工作,是金融信息系统的核心枢纽
2006年初,《国家中长期科学和技术发展规划纲要(2006-2020)》(以下简称《规划纲要》)中提到加强科技基础条件平台建设,后续出台一系列支撑政策。本文运用政策分析方法和统计
情商对于一个人成功的作用远远高于智商,已成为大家的共识,但是中国的应试教育体制严重地忽视了孩子的情商培养,在这样一种大背景下,本文对情商培养项目在成都市武侯区开展的
近年来,在鄂尔多斯盆地发现了丰富的矿产资源,为当地社会经济的发展带来了新的契机。然而,受干旱少雨的大陆性季风气候影响,该地区水资源短缺,地表水尤其匮乏,地下水将成为当
铁人三项运动及其特点省运动技术学院张奇,祝思昌,刘敏铁人三项运动自1978年诞生以来,仅16年的时间便引起世界性的民众参与。据报导,目前在美国每年举行300多次铁人三项比赛,参加人数少则数
教材是英语课程实施的重要组成部分,选择和使用合适的教材是完成教学内容和实现教学目标的重要前提。教材是实现教学大纲的重要保证之一,是教师组织教学活动的主要依据,也是
本文分析了辊道窑内各带传热的特点,结合辊道窑结构的特点分析烧成温度曲线的形成过程及主要的控制方法,指出各种传热方式之间的关系及影响制品热耗的主要因素。
目的:探讨补肾与活血联合应用穴位注射治疗腰椎间盘突出症患者的疗效,及对TNF-α、IgG、IgM、IgA等免疫水平的影响,为今后的腰椎间盘突出症的临床治疗提供参考。方法:将2007