基于Cuckoo抽样的超点检测算法研究

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:fclhp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
超点是指在一个检测周期内链接大量不同源主机或目的主机的主机。许多网络攻击事件(分布式拒绝服务攻击、蠕虫病毒、端口扫描等)都具有这种网络行为特征。所以,超点检测对网络安全和网络服务有着重要意义。实时检测超点并获取超点信息是目前网络安全研究的热点之一。本文针对已有超点检测算法存在的内存消耗较大或检测精度不高的问题,提出两种基于Cuckoo抽样的超点检测算法。第一种算法是将Cuckoo抽样算法与Snare超点检测算法相结合,对Snare算法的更新操作进行改进,即数据的插入过程采用递归式插入方法,避免多个超点映射到相同的存储位置,使部分超点占位失败,影响算法的检测精度。此外,网络中存在的大量冗余报文会影响超点检测算法的整体性能。为提高第一种算法的检测性能,本文将冗余报文过滤器Bloom Filter-0以及单流源过滤器Bloom Filter-1应用到第一种超点检测算法中,提出第二种带过滤器的Cuckoo抽样超点检测算法。最后,通过对两种新算法的理论分析和实验分析证明算法的可行性和准确性。本文的实验部分,采用三种不同的网络Trace数据进行实验。实验结果表明,基于Cuckoo抽样的超点检测算法不仅提高了存储空间的有效利用率,还能准确、有效地检测出超点信息。通过与其它超点检测算法的实验结果对比可知,本文提出的两种超点检测算法在内存消耗和检测准确率方面具有一定优势。
其他文献
随着云计算时代的到来,越来越多的数据被放在云端统一向用户提供相应的服务,如何保证数据实时在线、可服务已经成为一个重要的研究方向。目前,服务高可用性的研究仍处在初级阶段
由于RDF(Resource Description Framework)数据具有表达灵活,数据交换方便等优点,其数据量在以惊人的速度增长。传统的RDF数据存储系统或以关系数据库为存储后端,或以本地存储方式
光盘认证系统是网络认证服务思想的一个实现案例,它给红光高清播放机提供了通过网络认证获取音视频光盘播放密钥,并且按次计费的服务。在此基础上,扩展的网络认证服务器实现了更
随着互联网的迅速发展和信息技术的广泛应用,由网络产生的数据量越来越庞大,而联机分析处理作为存储和分析数据的主要技术,需要存储与处理的数据量也相应的成倍增长,同时要面对巨
目前医学研究人员进行数据分析的主要流程存在诸多弊端:(1)特征挑选的过程主观性强自动化程度低,难以挑选出最优组合特征;(2)对于非线性公式,难以做到得出准确的分类回归公式;(3)仅使用S
当前网络中存在着诸多以SYN(SYNchronize)洪泛攻击为代表的分布式拒绝服务攻击行为,严重影响了网络的正常运作。尽管在现有SYN洪泛攻击早期检测的基础上,研究人员在SYN洪泛攻击的
以用户手指触摸交互屏实现人机互动的触控交互模式,因其更自然、直接的操作体验,成为近年来人机交互领域研究的热点。目前常用的触摸屏主要依赖于电阻、电容、电磁感应和其它内
随着互联网的快速发展,以微信、QQ、贴吧、博客、微博等为主要代表的新型社交媒介的使用,使人类活动已经离不开虚拟世界网络环境。互联网短文作为这些社交媒介产生数据的主要
据IDC调查统计2011年全世界产生的数据达到了1.8ZB(18000亿GB)并且全球信息数据总量每过两年就会增加一倍而现有的磁记录密度将达到极限。针这一问题,存储领域已经开始研究新的
作为搜索引擎展示最终搜索结果的重要组成部分,基于查询的摘要是现代搜索引擎最常用的方法,它可以向用户展示结果文档中与检索词关联度最大的若干片段,这种基于查询的摘要可以使