基于采样数据流挖掘的网络行为分析研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lkcxm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着高速网络的快速发展和普及,网络的使用范围逐渐深入基层,结构日趋复杂,网络中的安全威胁也变的多种多样。网络行为分析可以监测到网络外部的攻击和网络内部的异常,成为入侵检测后检测网络异常的新手段。传统的网络异常分析技术已无法满足在数据量巨大的网上进行高速、实时、全方位分析的要求,而采样技术和数据流挖掘能够适应这种挑战。本文深入研究了数据流挖掘方法,同时将其用于网络异常行为分析,力图建立一种高效的网络行为分析框架。首先分析了数据采样技术的有效性,对数据流挖掘技术进行研究和分析,说明基于采样数据流挖掘的方法以单遍扫描、有限内存的优点在高速、连续、有序、变化的网络环境下有独特的优势。随后,提出基于数据流的网络行为分析模型及其总体设计和系统结构,并描述其数据准备模块、网络行为规则挖掘及管理模块的设计方案和功能组成。改进了数据流聚类算法,使用基于密度的两阶段聚类并加入时间衰减机制,更有效反映数据流的变化。将本文的网络行为分析方案和算法应用于高校校园网网络安全管理的实践中,试验结果表明,该方法弥补了传统入侵检测技术的不足,可以有效降低网络数据分析的负担,提高数据分析的速度和实时性,具有一定的应用和推广价值。
其他文献
随着科学技术的飞速发展,人们的安全意识不断提高。传统的识别手段己不适应现代生活的需要,基于多通道混合特征的身份识别技术进入了迅速发展的阶段,其中,基于唇动的身份识别
随着车辆的普及和移动Ad Hoc网络技术的不断发展,车载Ad hoc网络(Vehicle Ad Hoc Network,VANET)逐渐成为新兴的研究领域。VANET是指道路上车辆间、车辆与固定接入点之间相互
科学技术飞速发展的当今社会,一个重要的科学技术——计算机科学技术,不容忽视,而且其应用已经在我们不知不觉中渗入到了我们这个社会的角角落落当中。而在日常生活的实际应
随着电信业的发展,语音业务的发展出现增量不增收的局面,数据业务的收益在总收益中的比例迅速上升,而在全球范围内,移动用户也超出了固定用户数,整个电信业的利润中心,逐渐转
基于MEMS技术加工的微机械陀螺具有体积小、重量轻、功耗低、可靠性高等优点,当前在许多领域具有非常广阔的应用前景。然而,在国内由于加工工艺以及接口电路等条件的限制,微
当今社会是信息爆炸的社会,对此,人们早已没有争议。为了能有效地利用呈指数级增长的海量数据,而不至于淹没在信息的海洋中,人们开始对数据挖掘技术进行深入研究,并使之成为
国民经济的长足发展极大程度上促进了国内铁路技术的发展,而铁路技术快速发展的同时带动了信号技术的跨越式进步,大量先进的信号监测设备投入运营;同时也产生了很多的监测数据
现实世界中不起眼的阴影在虚拟世界中能够带给我们许多视觉信息从而大大提高虚拟场景的真实感。阴影生成技术就是一项在虚拟场景中模拟生成阴影的计算机技术。阴影的生成往往
野外作业,不单指一般探测人员野外探矿,地绘,也包括军事上单兵的野外生存,夜间行军等。近几年来,在民用上,一方面由于社会经济的发展,能耗需求与消耗量与日俱增,对矿产资源的
随着互联网的日益普及和迅猛发展,网络上的信息量呈现爆炸式的增长,搜索引擎成为人们获取信息的主要方式,而且越来越受到重视。重复网页检测一直以来都是搜索引擎研究的重点