基于特征分布的网络流量异常检测

来源 :江苏大学 | 被引量 : 0次 | 上传用户:zy1yi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,互联网在人们的工作和生活中有着不可或缺的地位。然而在人们享受网络带来便利的同时,也面临着各式各样的威胁。异常检测作为网络安全领域一种重要的技术手段,受到了越来越多的重视。国内外学者对异常检测技术展开了一系列卓有成效的研究,但还存在着检测范围不够全面、误报率较高和检测效率不能满足高速网络实时检测需求等问题。   针对这种情况,本文对常见网络攻击实例进行分析,明确了网络攻击通常会引起流量特征分布的变化,因此采用了两种轻量级的网络流量异常检测方法,主要的工作如下:   (1)针对香农熵在描述网络流量特征分布上的不足,采用了一种基于Tsallis熵的网络流量异常检测方法。该方法首先通过调整非广延参数q的值获得多个不同的Tsallis熵,利用这一组Tsallis熵描述各个特征在不同事件域中的分布情况,为异常检测提供了更多有用的信息;然后利用Renyi交叉熵衡量各特征在相邻时间窗口中的分布变化;最后结合动态阈值采用简单选举法判断是否发生了异常。将该方法应用于人工合成数据,实验结果表明,Tsallis熵的检测性能优于香农熵,并且时间复杂度较低。   (2)采用了基于K-means聚类的网络流量异常检测方法。该方法采用了能从多个角度反映网络流量状态的测度;然后计算各维测度在滑动窗口中的局部均值偏差,使其能够反映当前的异常程度,以提高在实时动态变化的网络流量中检测的准确性;最后利用K-means聚类算法融合多维测度进行综合评判,以降低漏报率和误报率。在网络流量数据集上对其进行了验证并和已有方法进行了对比,所采用的方法在精度和效率方面取得了较好的实验效果。   通过对网络流量在特征分布上的变化进行分析,采用不同的测度实现了两种不同的异常检测方法。文中所采用的两种网络异常检测方法和相关算法相比具有更高的检测率和较低的误报率,并且时间复杂度都比较低,在现有的机器上能够快速地实现异常检测。
其他文献
随着网络和信息技术的快速发展,信息交换者之间身份的认证和确认极为重要,人们对于信息安全性的要求越来越高,需要进行人的身份认证的场合也越来越多。生物特征识别技术是利
随着计算机技术特别是网络技术的发展,电子数据已经变成各个行业不可替代的宝贵资源,因此,如何保护这些数据免于丢失是存储领域需要解决的重要问题。传统的数据保护策略在保护数
随着Web Services在分布式服务提供的领域内应用越发成熟,作为服务提供方Web服务端点的行为控制也越来越受到重视。因为随着系统的复杂度不断增加,针对服务端的行为控制也越
Web服务是一种具有松耦合、跨平台和模块化等特点的新型应用程序。目前各大生产商争相发布Web服务,使得网络中的Web服务数量急剧增加,因此快速有效地发现满足用户需求的Web服务
可扫描简单多边形中两守卫问题是一些实际应用问题的抽象模型,在扫描过程中两个守卫保持相互可见的约束条件下,研究最优扫描方案,不仅具有理论意义,而且具有重要的实际应用价
语义Web粗糙模糊本体是语义Web模糊本体的一种扩展,亦可看作是对语义Web本体“先模糊,后粗糙”的扩展,由粗糙模糊概念及粗糙模糊概念之间关系组成。作为不精确性知识的一种表示
三维图形作为第五代媒体形式,在各个领域得到了广泛的应用,比如电子商务,虚拟环境等。一般三维图形通过三维网格模型表示,在实际应用领域,一方面要求建立的三维网格模型的复杂度和
研发项目过程的数据管理以及企业系统的集成化都是在行业中提高企业竞争力的关键因素。随着企业应用系统数量不断增加,异构的应用系统之间交互困难形成一个个“信息孤岛”。传
近年来,计算机应用的快速发展以及网络的普及为人们的生活、工作带来了很大的方便,但是,随之而来的计算机病毒对用户产生的危害也越来越严重,在各种利益的驱动下计算机病毒的
车间调度问题的复杂性使得传统的常规方法已经很难或者无法解决,研究新的解决方法显得越来越重要。近年来,以借鉴自然现象形成的智能优化算法因其良好的性能而得到了广泛的应