基于动态阈值的网络流量异常检测方法研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:is_youfeeling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和网络规模日益扩大,网络拓扑结构和网络设备日趋复杂,承载的业务种类也逐渐增多,这些都使网络中出现故障或遭受攻击的可能性大大增加,网络检测面临更大的挑战。网络检测的目的是通过对网络运行情况的连续检测,及时发现网络中的异常,当网络中出现异常时能够及时发出报警通知,以提醒网管人员采取必要措施,减弱异常带来的损害。网络异常检测是网络监测中的关键部分,能否正确、及时地检测出网络异常对于提高网络的可用性和可靠性具有重要的意义。本文研究了网络流量异常检测的方法,针对网络异常阈值、流量模型的建立中存在的问题以及如何根据所采集网络数据进行检测进行了分析并提出了解决方法。本文首先研究了基于阈值的异常检测算法,对静态阈值存在的问题进行了分析,并提出一种以多点检测异常统计量为基础的自适应阈值算法。该算法不仅考虑了当前检测点对正常历史流量的偏离状况,也考虑了网络的动态变化给异常检测带来的影响,由于当异常发生时会在多个检测点检测到异常,因此通过多点异常统计量来作为判定是否报警的决策量,并且动态调整单点检测的异常判定阈值,能够较好的定义并量化流量异常,为后面的异常检测算法研究打下了良好的基础。网络正常流量模型的建立对异常检测算法的检测效率有着重要影响,常用的预测模型为回归模型。针对回归预测模型应用于网络流量中的缺点,创新性地将指数平滑模型和小波变换结合起来,通过小波变换削弱时间序列中随机变化的部分,为流量模型的建立创造了良好的条件。自适应三次指数平滑模型无需大量历史数据即可拟合模型参数,并可随时间动态调整自身参数,能够较好的适应网络流量的多变性特征,使异常检测达到较好的效果。网络流量的采集即通过哪些特征量来表示网络流量,对于网络异常检测空间、时间开销以及检测结果的精确性都起着决定性的作用。为了实现可溯源的异常检测,本文提出了一种基于概要数据结构的异常检测算法,对异常流量与正常流量的分布状况的差异提出一种基于KL距离的衡量方法,算法由于通过逐点计算距离,并通过这些距离来判断异常,使检测异常的能力更强。
其他文献
税收收入的预测是国家进行经济决策和编制预算重要参考和依据。长期以来我国税收收入的预测一直采用简单直观的“基数法”。但随着市场经济体系的逐步完善,“基数法”越来越不
学位
在现代社中,安全问题越来越受人们关注,而视频监控成为保障国家、社会、人民群众生命财产安全的最重要的技术手段。它也是目前计算机视觉与模式识别领域里的研究热点之一。视
移动环境是网络发展的必然趋势,该环境下的应用日益普及。空间位置查询是移动环境中一项基本的应用,最近邻居查询是空间位置查询中最重要的一类,其主要目标是使用户更加快速
计算机支持的协同工作CSCW (Computer Supported Cooperative Work)是信息化进程发展的必然产物,提高了人们的工作效率,促进社会生产力的发展,深刻影响着人类群体生产方式、
个性化推荐系统的目的是解决信息过载问题,目前已被广泛应用于互联网的各个领域。传统的推荐系统只通过分析用户-项目之间的二元关系来为用户提供推荐,而忽略了上下文信息对
隐私保护数据挖掘技术的目标是在不泄露隐私信息的前提下,使用数据挖掘工具得到准确的挖掘结果,随着人们对隐私问题的日益关注,已成为一个重要的研究方向,目前主要从两个方面
针对传统视频摘要方法处理大场景监控视频时面临的目标辨识度低下、处理速度慢等问题,提出一种大场景监控视频实时智能摘要系统。该系统通过对场景目标进行实时地运动检测和跟
随着互联网的广泛应用,人们获取信息的途径更加多样。搜索引擎使人们在检索信息时更加方便快捷,但面对海量信息,当前主流搜索引擎产生了更新信息速度慢,搜索结果雷同,对行业
近20年来,由于在远程病理论断、远程教学中的便利性,数字切片受到越来越多病理学专家的欢迎,与此同时,数字切片系统也成为研究的热点。本文对数字切片扫描拼接系统的两项关键
学位
近几年来,全国高校得到快速发展,一方面得益于国家对教育的大力投入,另一方面是高校经过多种方式筹措资金不断改善和提高教学、科研设备水平。大型仪器设备是培养人才,科学研