基于数据挖掘的网络异常流量检测

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:crackerking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展、网络规模的日益扩大,以及承载业务种类的逐渐增多,Internet的发展给人们带来了巨大方便。但是,这些都使网络中出现故障或性能问题的机会增大。准确、快速地检测出网络流量异常,并做出合理的响应,是保证网络正常运行的有效手段,因此网络流量异常检测成为一个备受关注的研究课题。   本文首先概述了网络异常流量及分类,介绍了异常检测的相关技术,对常用的检测方法进行分析和评价,为网络异常流量检测方法的研究提供理论基础;其次,对数据挖掘技术的定义、特点、流程和方法进行了阐述;最后,详细介绍了当前数据采集的各类方法,分析了每一个数据采集方法的优点和不足。其中,重点介绍了基于NetFlow的采集方式的特点,并且把这种方法作为仿真实验的数据采集方式,对基于数据挖掘的网络流量进行异常检测。   目前存在很多网络流量异常检测技术,本文将数据挖掘技术贯穿整个异常流量检测过程。主要分为数据采集、数据预处理和基于数据挖掘的异常流量检测三大部分。第一,利用SNMP和NetFlow进行实验数据的采集;第二,对原始数据进行一系列的预处理,即:填补缺失值、数据规范化、数据约简和面向属性归纳,得到适合异常检测的属性和数据格式;第三:分别将指数平滑技术和k-均值聚类技术应用到网络流量异常检测中,通过仿真实验,取得了较好的效果,成功检测出网络数据中存在的异常;最后以IP地址、端口为分析切入点,并对其上的异常数据检测进行了仿真。  
其他文献
本文对具有重要军事应用价值的机载三通道合成孔径雷达(SAR)地面动目标指示(GMTI)技术的基本原理、算法流程和实现方案进行了较为全面的研究。文中,特别针对存在未知通道幅相
集高贵、时尚、浪漫、优雅于一身的葡萄酒作为一种身份和地位的象征,历来备受贵族的推崇,而作为一种甘甜醇香、色泽诱人,饮后陶醉的饮品,他又受到众多人士的喜爱,葡萄酒已经
在网络管理领域,网络故障的定位问题受到越来越多的关注。而利用数据挖掘方法从网络性能数据中挖掘出网络性能数据与故障之间的关联模式是一个新的研究热点。针对网络性能数
多站系统是由布设在不同地理位置的发射站和接收站组成,与单站系统相比,多站系统接收的回波信号经数据融合后,提高了目标信息冗余度,能进行更高精度的目标探测、定位和跟踪。
为顾客多想一点rn顾客生活在社会中,都有七情六欲,包含着酸甜苦辣,悲欢离合等难以启齿的不同情感经历.所以,我们在对顾客服务中,就要针对性的通过换位思考,去设身处地为顾客
可见光通信技术是一种在白光LED发明及应用后发展起来的新兴的无线光通信技术。LED不仅可以提供室内照明,而且可以应用到无线光通信系统中满足室内个人网络需求。可见光通信
差异化服务是20世纪90年代国外酒店业在管理方面提出的新的服务理念,是指针对顾客不同需求或潜在需求,提供有别于标准服务,超出顾客想象,具有附加价值的服务,这种差异性服务
软件无线电是无线通信领域的发展方向,它使得在原有硬件不改变的情况下,通过软件实现新的无线通信系统。目前在民用通信3G向LTE演进或者向更高级通信系统的演进上都采用了软
正交频分复用(OFDM)因其频谱利用率高,抗多径能力强等优点,成为第四代移动通信系统的关键技术之一。随着人们对高质量宽带业务的不断需求,OFDM技术将会在通信领域得到越来越
截至目前,中国TD-SCDMA网络三期工程顺利完工,覆盖了全国70%以上地市,客户数已经突破500万。TD-SCDMA作为一种新的通信系统,它的迅速发展,带来的是工作量庞大的网络优化。运