高速网络中基于抽样流量的统计测量方法研究

来源 :大连海事大学 | 被引量 : 0次 | 上传用户:aaa860824
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络安全形势变得日益严峻。我们可以通过网络测量对DDOS攻击、蠕虫传播、僵尸网络等异常网络行为进行检测。在高速网络中,因为分析每个报文和流信息需要大量的计算资源,逐个处理报文和流是不现实的。对报文和流进行抽样可以大大减少网络测量对计算资源的消耗。本文从理论和实验两个方面研究比较了基于抽样的五种测量方法,分别是独立抽样均值法、独立抽样中位数法、依赖抽样均值法、依赖抽样中位数法以及随机抽样的测量方法。研究结果为抽样和测量方法的选择提供参考依据。本文计算、分析了上述测量方法估计量的期望和方差。根据期望可知它们都是整体的无偏估计量,根据方差可知依赖抽样的均值法和随机抽样法的估计量最有效。本文采用蒙特卡洛方法模拟仿真了抽样过程,分别得到了五种测量方法的估计结果。通过估计结果,本文得出依赖抽样均值法和随机抽样法最有效的结论。本文还把五种测量方法应用到检测长流和超点中。基于真实的网络trace,对原始流量进行抽样,根据抽样信息,本文分别用五种测量方法估计流长度和主机宽度。通过比较检测长流和超点的结果的准确性可知,依赖抽样均值法和随机抽样方法测量的结果更准确。最后本文提出一种方法,通过提高独立抽样的抽样概率,使得独立抽样均值法和依赖抽样均值法、随机抽样法的测量结果相当。独立抽样适合应用在分布式环境,依赖抽样和随机抽样可以保证抽样信息不重复。
其他文献
随着Internet和Web技术的飞速发展,WWW已经成为人们进行信息交流不可缺少的巨大信息空间。面对如此大量的信息,人们在寻找自己所需要的信息时常常迷失方向。如何快速、准确的从
实时分布式系统的任务调度问题是一个富有挑战性的课题,也是当前的一个研究热点。由于任务调度是一个典型的NP问题,同时它又是直接影响分布式系统性能的关键因素,因此,研究实
近年来,生物医学领域的在线文献数量呈指数增长,大量的文献查询费时费力,无法高效地提供给用户所需的生物医学信息。信息检索技术和信息抽取技术在生物医学领域的应用,极大地
网格是将地理位置上分散的异构计算资源,存储资源和数据资源聚集起来提供资源全面共享的技术。网格门户是用户使用网格服务和网格资源的接口,需要完成网格作业的全局调度,是网格
本文以非线性理论中分形理论为基础,研究了几种快速分形图像压缩方法,具体研究内容如下:(1)基于分形的图像压缩编码是一种不对称的编码方法,编码时间长,而解码时间却很短。传
随着Web的不断发展和数据量的增加,Web用户越来越依靠搜索引擎来检索信息。特别是对于企业用户,从Web上搜集信息、感知竞争变化、了解竞争对手动向、制定经营战略和竞争决策
随着网络数据服务,特别是增值服务的快速发展,服务质量越来越高,用户的需求日新月异,对增值软件的维护难度越来越大,成本也越来越高,因此高扩展性,低耦合性的网络管理软件系
语义Web是新一代互联网标准,实现语义Web需要大量的领域本体。把目前WWW上数量巨大的数据库中的数据转换成本体形式,是构建语义Web本体的重要途径之一。用手工的方法实现这种
当今世界已经进入了以网络为中心的网络计算时代,由于传统的网络模式存在互操作性差和平台隔离等问题,如何在网络计算模式下解决这些问题,实现全世界计算机之间计算资源和服
Internet的飞速发展使P2P技术成为研究热点。P2P技术为充分挖掘网络上空闲的计算机资源提供了一种手段,实现了网络资源的全面共享。如何设计与之对应的分布式索引结构来支持