基于拓扑·流量挖掘的网络态势感知技术研究

被引量 : 0次 | 上传用户:lklolp000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络态势感知是指在大规模网络环境中,对能够引起网络态势发生变化的要素进行获取、理解、评估、显示以及对未来发展趋势的预测。作为网络管理发展的必然方向,网络态势感知能够融合多源多属性信息,对由各种网络设备运行状况、网络行为以及用户行为等因素所构成的整个网络的当前状态和变化趋势进行评估和预测,并提供决策支持。有关网络态势感知的研究才刚刚起步,主要集中在安全领域,没有体现态势宏观性和整体性的特点;采用的方法以层次结构、权重分析为主,缺少理论依据;而且多数研究停留在数据层面上,没有上升到态势的高度,没有实现从数据到信息再到知识的抽象。针对网络态势感知中的典型问题与共性需求,深入研究了关键技术以及应用部署的发展现状,提出了基于拓扑·流量挖掘的网络态势感知模型,重点研究了面向态势模式划分的网络数据流聚类算法、基于粗集分析的态势评估方法以及基于广义回归神经网络的态势预测方法,并在此基础上设计实现了一个原型系统。主要贡献包括以下几个方面:深入分析了流量分析的不足以及数据挖掘的优势,在此基础上提出了基于拓扑·流量挖掘的网络态势感知模型——TTM(TopologyTrafficMining)模型。TTM模型明确了网络态势感知的功能以及功能的划分与组织,定义了数据结构和功能函数,并且给出了建模过程和感知过程。TTM模型突破了安全态势的局限,以网络流量数据和拓扑数据作为态势感知的数据来源,综合考虑各种影响网络态势的因素作为态势因子建立指标体系,以流量挖掘和拓扑推理为基本思想,提供更高层次、更加抽象的综合态势,实现对网络全局态势的评估与展现,充分体现了态势整体性和宏观性的特点。此外,TTM模型引入数据挖掘的思想,具备获取知识、揭示规律的能力,既能够全面揭示网络中存在的各种异常事件,又有理论支持,科学客观。针对态势模式划分缺少先验知识的现状,确定聚类作为流量挖掘的手段。在分析现有聚类算法和流量数据特点的基础上,提出了面向态势模式划分的网络数据流聚类算法——NetStream。算法在数据空间网格划分和态势因子选择的基础上,进行全空间聚类,通过合并相连密集网格形成簇;然后对不满足密度阈值的簇采用自顶向下的策略、兼顾密度与维度双重标准进行子空间聚类,搜索最优投影簇;并且通过Chernoff界判断概念漂移,采用双窗调整策略自适应调整窗口大小和更新间隔,增量更新聚类结果。NetStream是一种高速子空间聚类算法,能够处理高维、混合属性、带有突发特性的网络数据,并且满足一遍扫描、顺序访问、有限内存、可扩展、易理解、噪声不敏感等多种要求;更重要的是,自顶向下策略充分利用网络突发性在数据分布上产生的特点,能够发现不同维度的不同子空间中的投影簇,实现快速子空间聚类;而基于Chernoff界的概念漂移检测能够发现网络突发行为,结合跳动窗口双窗调整增量更新策略,实现数据流在线聚类及动态维护。针对态势评估不够科学客观的现状,提出了基于粗集分析的态势评估方法——RSSA(Situation Assessment based on Rough Set Analysis)。RSSA在态势模式划分的基础上,通过粗集分析自动生成网元态势评估规则;进一步考虑态势模式发生的频率以及时序变化规律,制定评估规则调整策略;同时以容量理论为依据,综合分析网元的拓扑贡献和传输能力,确定网元的权值;最后融合各个网元的态势及权重,完成全网态势评估。RSSA一方面借助粗集分析,将知识的表达、学习和分析纳入统一的框架之中,兼具表达、学习与分类能力,能够从模式中发现隐含知识、揭示潜在规律并转化为逻辑规则,而且无须任何先验信息,科学客观。另一方面通过图论分析综合考虑网络拓扑结构、网元传输能力对全网态势的影响,融合拓扑数据和流量数据,真正实现全局视角的网络态势评估。针对非线性系统预测的问题,将态势预测看作时间序列进行分析,提出了基于广义回归神经网络的态势预测方法——GRNNSF(Situation Forecast based onGeneralized Regression Neural Network)。GRNNSF根据历史数据训练广义回归神经网络,自适应选择网络参数,建立预测模型,并且随数据的到达动态更新预测模型。GRNNSF学习速度快,预测精度高,非线性映射能力强,同时具有结构自适应确定、输出与初始权值无关等特点,在逼近能力、分类能力和学习速度上较反向传播网络和径向基网络有着较强的优势,并且在样本数据缺乏时,预测效果也比较好。基于上述关键技术的研究,设计并实现了网络态势管理原型系统(NetworkSituation Management System, NSMS)。原型系统集成了拓扑发现和流量采集两大单元网管功能,提出了多视图、超体积态势可视化方案MVHV(multi-view,hypervolume),实现了网络数据流聚类算法NetStream、态势评估方法RSSA以及态势预测方法GRNNSF,验证了网络态势感知模型TTM。本文是对网络态势感知的一次有益探索,研究成果对于促进综合网络态势管理具有良好的理论价值和实践意义。本文所作工作已在承研的预研课题和实际工程项目中得到了应用。
其他文献
凝固型酸豆乳是以新鲜豆乳为主要原料,经乳酸菌发酵而成的一种风味独特、营养丰富的新型豆乳制品,其主要缺点是乳清易析出、质地不够细腻。本文通过发酵菌种选择、凝乳质地改
个人信息被不当收集并恶意使用扰乱了居民生活和正常社会秩序,保护个人信息的需求日益增强。本文通过分析我国立法现状指出目前的个人信息保护没有预先保护措施,仅仅通过侵权
三、关于实践标准观点的若干理论问题(一)检验真理的标准和真理的标准。许多争论往往都有概念理解问题参杂其中,哲学争论尤其如此,必须首先加以澄清,争论才能进入实质性问题。检验
<正> [病例193] 患者54岁,家庭妇女,初诊于1979年10月5日。病历:营养一般,脸色红。10年前起来月经时头痛,常常需要躺床休息3天。头痛剧烈时有恶心、想吐。现在月经不规则,但
探讨女性生殖道恶性黑色素瘤(MM)的临床病理特点、治疗及预后。对20例女性生殖道MM临床资料进行回顾性分析,显示女性生殖道MM占女性生殖道恶性肿瘤的0.53%,20例患者平均年龄(
本论文从煤储层孔隙结构、煤储层岩石力学性质入手、通过多种气体的吸附、扩散和渗流实验,研究了煤中气体的“吸附‐扩散‐渗流”过程,最后运用数值模拟方法探讨了CO2‐ECBM
随着旅游业的快速发展,越来越多的旅游目的地获得了广泛的社会认知以及较快的经济增长,因此以发展旅游业来带动当地经济发展的思想被广泛运用于旅游目的地的建设。而传统社区
在信息技术飞速发展的今天,增强人类视觉的感官体验以提供更全面、更复杂以及多元化的合成视图信息逐渐成为最吸引人并且最流行的挑战之一。随着计算机技术的不断发展,合成显
土地肥力和生产力下降、土壤重金属污染日益严重的现状,决定了我国土地资源管理向数量与质量并重、协调生态环境统一管理方式转变的严峻性。土地质量地球化学评估和农用地分
房地产是我国的不动产概念,包括地产与房产。随着近年来我国房地产事业的发展,我国原有的房地产权属登记制度在这种新形势下也逐渐凸显出了一定的弊端与不足,对实际房地产产