城域网应用层流量异常检测与分析的研究

被引量 : 0次 | 上传用户:epwangke96
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量异常检测及分析在网络管理及网络安全领域具有重要意义。近年来,国内外网络流量异常检测与分析的研究方法主要是采用基于特征/行为的研究、基于流挖掘的研究和基于统计的研究。主元分析是基于统计研究的主要方法,但传统的主元分析方法没有考虑如何降低检测的误警率,异常原因的分析也非常复杂、代价很高。本文针对在城域网流量异常检测和分析所面临的问题,从应用层协议角度出发,提出了一种基于小波去噪和贡献图的主元分析方法:在构建合理的流量数据矩阵的基础上,采用平方预测误差(Squared Prediction Error,SPE)统计量和Hotelling T2统计量对异常进行检测与分析。最后本文根据两个统计量的不同统计意义,对检测结果进行了四种不同类型的划分,使管理员更容易精确地定位网络异常的原因。本文主要完成以下几个方面的工作:(1)针对流量异常检测误警率高的问题,对传统主元分析方法进行了改进,提出了基于小波去噪的主元分析方法。该方法采用小波分析对原始流量数据进行去噪预处理,然后采用主元分析方法进行流量建模,在此基础上,采用SPE统计量的控制图检测流量异常。实验数据结果表明:本文方法最多能降低55.6%的异常检测误警率。(2)针对已有流量异常分析方法存在过程复杂、代价大的问题,本文基于应用层流量分类的二维流量数据矩阵,提出以SPE统计量的贡献图来分析流量异常原因的新方法。实验结果表明:该方法能较简捷地将异常原因定位到具体的应用层协议和程序。(3)针对城域网流量存在出入境流量不对称、不同应用协议对应不同大小的数据包特征,重新构建二维流量数据矩阵,采用主元分析方法对流量异常进行检测和分析。这种构建流量数据矩阵的新方法能进一步挖掘出异常的出处及异常数据包的大小。(4)提出将Hotelling T2统计量用于流量异常进行检测,并且根据SPE统计量和Hotelling T2统计量的不同统计意义,将网络流量异常检测结果分成四类情况,分析了每类情况对应的原因,从而对不同原因的异常进行了精确地区分。
其他文献
<正> 一、枝接的管理枝接一般在春季树叶展开时进行。枝接前后20天左右不能浇水,枝接后1~3天及时检查是否出现伤流,如塑料袋内土壤水分过湿呈稀泥状应及时换土。按伤流的严重
目的通过对药物不良反应发生的原因、特点、临床表现,以促进临床合理、安全、有效用药,并以减少药源性疾病的发生。方法对中心2012年度上报的128例药物不良反应回顾性分析。
交流传动已经成为电力牵引领域的主要方式,电力牵引交流传动试验台是用于交流传动系统的关键试验设备。我校的电力牵引交流传动试验台采用了“能量互馈式”方案,具有结构简单
讨论了以VAE为主基材料的胶粘剂对PP—纸的粘接中,增粘剂的加入量对剥离强度的影响.并通过接触角的测量、表面张力和界面张力的计算,探讨了胶粘剂与PP之间的粘合机理,表明了胶粘
<正>"大树扎根于沃土,高楼立足于基石"。人民群众是我们党最强大的后盾,来自人民、植根人民、服务人民是我们党永远立于不败之地的根本。党的十八大报告中"人民"一词出现145
目前我国正处于突发事件的高发时期,面对各种自然灾害、事故灾难、公共卫生事件、社会安全事件等突发事件,在国际局势变幻莫测、国内改革日趋深化的时代背景下,公共危机频发
将粉煤灰、电石渣、尾砂等Ⅷ体废弃物制成新型墙体材料蒸压加气混凝土砌块,让废弃物从“令人厌”变成了“众人爱”。
针对智能变电站过程层设备状态数据显示不直观、获取渠道单一、配置工具不统一等问题,本文提出一种基于电力系统图形描述规范组织图形,基于电力系统实时数据通信应用层协议传
且末绿洲地处塔里木盆地东南缘生态脆弱区,气候极端干旱,降水稀少,蒸发剧烈。且末绿洲得益于车尔臣河浇灌,形成历史悠久的灌溉农业。近年来,由于人口剧增、大量开荒、水资源
<正>我国幅员辽阔,药用植物资源十分丰富,由于历史沿革和各地用药习惯的不同,导致中药应用中同名异物,同物异名的现象十分普遍。重楼与拳参为两种不同的常用中药,历代本草中