基于小波分析的网络异常检测系统

来源 :江苏大学 | 被引量 : 2次 | 上传用户:lxg19841130
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从宏观角度来考察大规模网络的流量,以一定的采样率将包汇聚成流,再将其以字节大小、流数或包数为单位对应到离散的时间轴上,它本质上属于非平稳的时间序列,具有周期性、趋势性、随机性、季节波动等特性。随着网络应用的丰富和网络用户的增多,安全问题也日益重要,而基于宏观流量的网络异常检测也成为研究重点。本文充分研究了各种现有的非平稳网络流量的模型以及各种实用的异常检测的方法,并对其适用层次和优缺点进行了总结。在此基础上提出将传统的基于统计的异常处理和信号处理的方法进行结合,将流量看成信号,并使用统计和信号处理的方法,如小波分析、量图分析等,来进行异常的定位和检测。同时本文还对网络中的常见异常进行了分类,并对其在数学和信号上的表现形式作了分析,以便可以利用检测的结果来归类异常。本文主要从定性和定量的角度来考虑异常的检测,其中定性分析侧重于从网络流量的建模出发,利用描述模型奇异特性的几种参数,如反映正则性的李氏(Lipschitz)指数,反映自相似度的Hurst指数以及对应不同李氏指数的分形维数,试图从这些参数的变化轨迹中找出与异常出现的对应关系,进而来检测出异常;而定量分析则侧重于对奇异现象的量化,不需要人为的判断,通过一系列的统计分析、信号分析最终将异常突显,这方面主要包括能量比分布分析、小波多层分解、偏差值等方法,最终建立了自动在线实时异常检测系统。影响网络的因素太多太复杂,甚至还涉及到网络用户的行为波动,因此不可能只通过某一种方法或某一种手段就达到异常的完美检测。本文从不同的角度不同的手段来考虑异常检测的方法,试图建立起一个完善的异常检测体系,而评价异常检测系统好坏的两个因素,即误报率和漏报率,是检测我们系统的唯一标准。本文主要对四段含有异常的流量进行分析,实验结果表明,对异常的检测和突显是有效的。本文不论是定性或定量的异常检测,都是以小波分析作为算法的基础,因此本系统实际上是基于小波分析的网络异常检测系统。
其他文献
XML技术自产生以来,在网络数据存储与交换中发挥的作用越来越大,其安全性也受到广泛的关注。特别是随着Web服务技术的发展,XML作为Web服务间数据交换的工具,其安全性成为Web
随着企业信息化的发展,对计算机和信息系统的依赖越来越强。企业扩大,业务增多,应用系统越来越多。员工在使用这些系统过程中,必然要经过无数次的登录与认证,大大降低了工作效率。
集成了传感器技术、微电子技术、无线通信技术的无线传感器网络,能够协作地实时监测、感知和采集各种环境或监测对象的信息,并对其进行处理,传送到管理这些信息的用户.无线传
随着信息化程度的不断提高,越来越多的企业引进计算机系统作为企业管理的重要工具。中大型企业中,各种各样的服务器上运行着各种不同的软件系统,这些信息化系统为用户提供了高效
随着计算机网络技术的迅速普及,电子商务得到了飞速发展。对安全、高效、可分的公平离线电子现金系统的研究不仅具有重要的科研学术价值,而且对国家电子商务、金融机构的信息化
面对互联网上文档资源日益丰富的情况,文本分类旨在自动对文档归类,使人们便于收集和管理各种文档,因此文本分类具有广泛的应用背景和较高的实用价值。但是,现存文本分类系统仍然
在日益激烈的电子对抗中,从侦察截获的通信比特流序列中进一步识别未知通信协议是一个重要课题。在比特流中识别未知协议的方法无捷径可走,是一个具有研究意义的课题。本文所
移动目标监控是煤矿安全监控系统的重要组成部分,具有实时性、离散性等特点。矿井下的机电设备分为固定设备和移动设备两种,对于移动设备的安全监控与管理需要借助无线通信的手
互联网技术的快速发展,使电子信息逐年爆炸式地增长,虽然搜索引擎技术的发展使人们可以快速地从网络上找到自己想要的信息,但随着网络信息的快速增多,人们花费在搜寻有用信息上的
本文首先简要介绍了网格技术和虚拟实验技术的发展应用情况,着重阐述了虚拟实验及虚拟实验室的产生及国内外的发展状况,并针对目前实验室的具体情况,提出了本课题研究的必要