基于小波变换及块匹配技术的网络异常流量检测算法

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yncai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展和普及,因特网和计算机网络面临越来越多的安全威胁。网络攻击的直接表现是网络流量异常,这就要求必须快速有效的检测出异常。为了保护目标系统和网络免受恶意活动的破坏,提出了基于异常的入侵检测这种重要的网络入侵检测技术。由于具有发现新的或未知的入侵的潜能,信号处理技术最近被应用于分析和检测网络异常中。本文提出了一个基于小波变换算法和块匹配技术的网络流量异常检测的新方案。本文的方案创新性在于引入了块匹配的方法,并且使用二维小波变换处理网络流量数据。方案的基本思想是考虑正常的网络流量为噪声,剔除噪声后来再检测异常。在这个意义上,该方案是数据驱动的,即网络流量数据的样本决定了背景流量被剔除的规模和数量。因为这个方案的输出结果是异常网络流量数据,所以可以更简单的检测到网络流量中的异常点。为了提高性能,在块匹配方法的基础上,结合一个其他算法就可以检测到持续时间非常短的攻击。结果表明该网络流量异常检测方案可以检测到许多不同状况下的攻击。与现有的网络流量异常检测算法或方案相比,在许多情况下,本文提出的方案取得了更好的实验结果。并且,论文最后对本文的实验方案进行了总结和讨论,从中可见本文提出的方案的有很强的可拓展性。该网路流量异常检测方案具有很高参考意义,具有一定的理论意义和实际应用价值。
其他文献
虚拟化技术自二十世纪六十年代出现以来,发展迅速,尤其在目前云计算成为研究热点之后,虚拟化技术的研究更成为热点中的热点。虚拟化技术在出现之初,主要是为了能够将大型主机进行
移动互联网和高性能终端设备的快速发展,尤其是GPS定位应用的不断完善和普及,给人们的日常生活带来极大的便捷,基于位置的服务(Location Based Service,LBS)在生活中成为我们不可或
近年来,互联网在世界范围内蓬勃发展,其承载的信息量更是急剧膨胀。互联网承载的数据一部分是可以从Web页面上直接获取的表层数据,另一部分是以结构化方式存储于数据库中的Deep
计算机辅助几何设计中,曲线、曲面有两种基本的表示方法:参数形式和隐式形式。在实际应用中这两种表示方法有着各自的优缺点。参数曲线曲面具有构造简单直观、易于显示等特点,又
当今世界计算机和互联网技术的不断发展和带宽的快速增加,P2P的文件共享占据了网络绝大部分流量,成为互联网文件分发的主要模式之一。P2P文件共享就是P2P技术技术发展的动力源
近年来,一门新兴学科——数据挖掘,引起了人们的广泛关注,被应用到模式识别、统计学、数据库等众多领域。社会网络作为其中一个应用方向迅速发展,并且成为一个研究热点。对于社会
Reed-Solomon码是一种在移动通信,深空通信,数字存储中广泛应用的非二进制的循环纠错码。它具有严格的代数结构,对随机错误,突发错误和删除错误都有良好的纠错性能。本文主要研究
随着网络通信技术的发展及社交工具的普及,QQ、微信等即时通信工具得到了广泛应用,产生了大量的用于交互的短文本。这些交互式的短文本中包含了丰富的信息资源,具有很高研究价值
对等网络作为区别于传统C/S集中模式的全新共享方式,因其全网节点的参与互动性和平等性赢得了越来越多研究人员的青睐。对等网络按照结构类型可分为结构化和非结构化两种模式,
越来越多的软件系统部署在动态、开放和不可预测的环境中,为了提高系统的灵活性和健壮性,人们希望软件实体能够感知外部环境的变化,并根据环境变化和内部状态不断调整自身的