基于SDN网络流量的异常检测算法研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xucaijuan302
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件定义网络(Software Defined Network,SDN)架构突破了传统网络管理难度高、扩展性差的窘境,实现了对网络的灵活管理。但是SDN技术仍旧不够成熟,潜在的安全问题日益突出。网络流量可以直观地反映网络状况,通过对流量进行异常检测可以为防御网络攻击提供支持。现有的对网络流量进行异常检测的研究中,基于机器学习的异常检测方法效果更加显著,但仍存在网络流量特征维度高导致异常检测性能低下、测试时的异常检测性能低于训练时等问题。因此,论文分别从特征选择和优化流量表示两个角度提高异常检测的性能。论文的主要工作有:(1)针对当下在基于网络流量数据进行异常检测时,流量特征维度高、流量数据总量大严重制约了异常检测的检测效率的问题。本文提出了基于相关性和影响度的网络流量特征选择算法(Feature Selection based on Correlation and Influence,FSCI)。首先根据相关性判断移除集合中与类别(“label”)相关度低的流量特征,以及具有冗余特性的流量特征,得到特征子集,然后基于影响度因子优化特征子集。将FSCI算法与其他特征选择算法就异常检测的精度等进行对比实验,实验结果表明FSCI算法优化了流量特征集合,提高了异常检测准确率。(2)针对当下异常检测模型在检测时,测试集中的特征和类别的联合分布与训练时相比存在偏差,以及基于决策树构建的异常检测模型分支过多、复杂度高的问题。本文提出了一种基于流量表示优化的异常检测算法(Anomaly Detection algorithm based on Traffic Representation Optimization,ADTRO)。ADTRO算法主要包括两个部分:首先,计算语义特征的自相似矩阵,联合网络流量语义特征的直方图数据和特征相似矩阵的直方图数据,得到关于网络流量的更加准确的表示。其次,引入叶子节点数目生成新的生成树评判依据,若两个特征的评判依据相近则合并为一个新的特征。最后分别对表示优化前后的数据进行异常检测,并与其他异常检测算法就对普通流量和异常流量的检测精度等进行对比分析。实验表明本文提出的算法能够更加准确的刻画不同类别的流量数据,实现更加准确、稳定地异常检测。(3)基于SDN网络架构,设计并实现了包含流量采集及特征提取、特征选择、表示优化、异常检测以及异常处理的原型系统。为了测试以及评估系统的性能,首先基于Mininet搭建Fat-tree网络拓扑结构,然后分别模拟普通流量和攻击流量,最后SDN异常检测原型系统周期性采集SDN流量数据并根据最优特征子集构建待检测向量以及其他的处理,如果存在异常流量更新特征选择以及异常检测模块,同时对包含异常源的网络数据包采取过滤处理。
其他文献
目的探究二甲双胍片联合达英-35于多囊卵巢综合征治疗效果分析。方法选取妇科46例多囊卵巢综合征患者为分析对象,采用方式,参照组23例予以单药达英-35治疗,实验组23例予以二甲双胍片联合达英-35治疗。结果实验组最终疗效高于参照组(P<0.05);且月经改变、高雄症状、超重甚至肥胖等改善效果优于参照组(P<0.05)。结论二甲双胍片联合达英-35可改善多囊卵巢综合征患者胰岛素抵抗水平,有助于体重控
糖尿病的发展对人类发病率和死亡率具有重大负面影响,估计到2040年有6.42亿个人患有糖尿病,并在全球范围内造成大量的个人和社会经济成本[1]。糖尿病肾病(DN)是糖尿病最常见的微血管并发症,大约20%~40%糖尿病患者发展为该病[2]。在发达国家和发展中国家,DN都是导致终末期肾脏疾病的主要原因之一[3]。肠道菌群是人体最大的微生态系统,对人体的物质合成、能量代谢、免疫调节和肠道屏障功能产
期刊
测定了酵母菌及类酵母菌31个属53个种共98株产生细胞外蛋白质和多肽的情况,发现酵母菌产生这类物质与它能形成真菌丝这一形态学特征密切相关,而与假菌丝和子囊的形成无关。本文还讨论了一些培养条件对酵母菌细胞外蛋白质和多肽产生的影响。
期刊
报纸
针对局部低照度导致的水下图像细节丢失以及使用现有的水下图像整体增强方法产生的增强过度现象,提出一种基于改进Retinex-Net的水下图像增强方法。通过基于HSV空间颜色阈值的图像二值化获取图像任意位置的低照度区域;利用卷积神经网络对图像的低照度区域学习与分解,并对分解结果进行端对端训练;在增强网络中运用U-Net,构建了可自适应增强任意位置、任意大小低照度区域的新网络UIE-Net。对比实验表明
针对指纹定位中传统聚类方法难以有效划分物理空间,以及信号源不稳定导致定位误差大的问题,为降低数据库存储成本与提高指纹质量,提出了一种基于模糊聚类的精简接入点匹配定位算法。该算法在离线阶段将面积较大的目标区域按信号源特征划分为多个重叠模糊分区,综合考量各分区中信号源的稳定可见性及冗余性等多尺度特征,建立区域最小接入点辨识集合,在提高定位实时性的同时削弱不稳定接入点信号带来的匹配失准的缺陷。在位置计算
近年来化学储能由于选址灵活、建设周期短、成本下降快的特点,逐渐在电网调峰中得到应用。然而化学储能用于电网调峰时的最优容量受哪些敏感因素影响以及如何影响,目前尚未得到充分研究。针对该内容,构建了用于调峰的化学储能最优容量配置模型,模型以系统总成本最小为目标,以目标规划年各类电源、负荷的规划或预测数据为边界,对各储能容量待选方案进行全年全时段生产模拟,并采用混合整数线性规划法进行优化求解。在此基础上,
随着新时代教育背景的推进,教育改革在新的浪潮中不断总结教学经验,因此创新教育方式对于完善教育理念有着极其重要的意义。现阶段,OBE教育理论的核心需求基本与当代教育体系相契合,这也是展望新时期教育发展的共同需要,由此将OBE教育理论引进"形势与政策"课程中,有助于提高学生自主性探究学习的能力,以及针对每个学生的特点所进行的一项特殊学习方式。该教育理念纵观国际化形势与政策而分析得出,具有较高的评
期刊
创新创业教育是高校深化教育改革,提升大学生创新意识、创业实践能力的重要途径。以学前教育专业中舞蹈课教学为例,强化学生创新创业意识渗透,提高广大学生综合职业素养。加强教师对幼师专业的深刻认知,整合学前教育专业舞蹈课程内容,突出学前教育专业教师素质培养,引入情境法教学,全面提升学前教育专业教师幼儿舞蹈创编能力。