【摘 要】
:
传统的网络流量研究主要集中在一个ISP网络下研究单一链路上观察到的数据包的时域特征。目前,研究人员在自相似随机过程、长期相关性、重尾分布等领域的研究上取得了进展,已
论文部分内容阅读
传统的网络流量研究主要集中在一个ISP网络下研究单一链路上观察到的数据包的时域特征。目前,研究人员在自相似随机过程、长期相关性、重尾分布等领域的研究上取得了进展,已证明了将基于传统小波变换的多尺度分析方法应用于流量分析是十分有效的,但是这些研究多侧重于单条链路或者网络终端,将流量看作一个一维的时间信号。然而,一个ISP的基础设施通常包括100甚至1000条链路,而互联网大概由20000个这样的ISP组成。对其中的一条或者某几条链路的流量分析不足以说明网络流量的全局特征,时域分析能够提供的信息也非常有限。流量矩阵描述了网络中一段时间内任意OD (Origin-Destination)对之间的流量分布情况,它能够描述整个网络的流量特性,目前已成为网络流量工程研究中至关重要的参数。流量矩阵蕴含着网络中不规则拓扑结构的信息,扩散小波对不规则拓扑及多层结构均可以进行有效的时域和空间域分析,因而,本文采用扩散小波技术对流量矩阵进行多尺度分析,并将研究结果应用于全局网络的DDoS检测中。本文的研究内容主要分为以下三个方面:(1)本文首先研究了传统网络流量模型的特征,分析了它们优缺点,网络流量特性及相关度量参数。(2)基于扩散小波技术对网络流量矩阵进行了多尺度分析。通过对流量矩阵做扩散小波变换后得到的不同尺度系数分析,选取了第四层粗略系数矩阵作为主要研究对象并从中获取了五个重要的特征参数,对原始流量矩阵进行特征分析。(3)基于以上特征参数的分析,给出了两种检测单个节点遭受DDoS攻击的方法:Hurst指数检测方法和动态阈值检测方法。前者将描述自相似最重要的Hurst指数运用于异常检测中,异常检测率达到91%;后者通过结合网络流量中长相关性与短相关性特征来设置动态阈值,异常检测率达到93.9%,同时误报率仅为10.9%。本文对已有的检测方法进行了分析与比较,提出的方法因结合了扩散小波分析结果,选取的特征参数完好地描述了原始流量矩阵的特征,检测DDoS异常攻击的效率得到提升。
其他文献
相干激光雷达正逐步向面阵、快速和远距离成像发展,其分辨率高、抗干扰能力强、能同时成距离像和强度像,可用于许多领域。相干激光雷达图像处理中,边缘检测能为图像分割、形
随着科学技术的不断进步,雷达和通信技术正迅速向宽频带趋势发展,这也对相应的天线测量技术提出了更高的要求。天线的时域近场测量技术可以通过一次近场扫描测试得到天线在所
反射阵天线作为一种新型天线结构,在保留传统抛物面天线结构简单、高增益特点的同时,也具有平面相控阵天线低剖面、轻质量、波束可重构的优点,已广泛应用于卫星通信、深空探
跳频通信以其独特的抗干扰性能,低截获率和抗人为阻塞能力,在当前军用和民用通信研究领域得到了广泛应用。在电子对抗中,对于通信的干扰方来说,如何快速获得跳频系统的跳频信息,以
近年来,随着网络和多媒体技术的发展,数字视频广泛应用于新闻、商业、金融甚至作为证据出现在法庭。然而,数字视频编辑软件的功能多样化和操作简单化使得篡改视频变得越来越
以白腐菌LG-9为研究对象,该文发现,其在生长过程中会产生胞外活性小分子物质,这些小分子物质有的能产羟自由基,有的能还原三价铁为二价铁,有的能络合铁离子.以其它菌种为研究
由于P2P技术具有去中心化、可扩展性强、健壮性、负载均衡等技术特点和优势,使P2P流媒体在互联网上的应用日益广泛。然而P2P流量占据了运营商大量骨干网带宽,并且P2P技术与生
拿捕净(Sethoxydim)是80年代初筛选出的一种高活性的除草剂,它属于环己烯酮类,这类除草剂作用的靶蛋白是乙酰辅酶A羧化酶(ACCase).环己烯酮类除草剂被专门用来防治禾本科杂草
左手材料(1eft—handed material,LHM)是介电常数和磁导率同时为负的人工结构材料。由于电磁波传播相速度和群速度方向相反,左手材料表现出一系列反常的电磁特性,如Doppler效应, Chcrenkov辐射, Goos.Hiinchen位移,负折射效应和完美透镜效应。LHM是目前物理学也是电磁学研究领域的前沿与热点。本文在左手材料理论基础上对混合左右手(CRLH)传输线进行了研究,
本文论述了多传感器管理与多传感器信息融合之间的关系,从系统角度给出了由传感器子系统、数据融合子系统、决策与支持子系统和传感器管理子系统构成的信息融合闭环系统的控制