【摘 要】
:
互联网的高速发展为人们生活带来便利的同时,也面临着严峻的安全问题,高效准确识别异常网络流量是网络安全问题研究的焦点。软件定义网络(Software Defined Network,SDN)作为
论文部分内容阅读
互联网的高速发展为人们生活带来便利的同时,也面临着严峻的安全问题,高效准确识别异常网络流量是网络安全问题研究的焦点。软件定义网络(Software Defined Network,SDN)作为一种新型网络架构,它实现了转发控制分离、具有可编程性和高度的灵活性,为网络异常流量检测提供了新的方法和手段。本文首先重点介绍了异常流量检测基本原理,接着对网络异常流量检测算法以及面向SDN的网络异常检测机制做了归纳总结,并分析了各类算法的优缺点。针对SDN下的网络异常检测,本文分别从两个维度研究,一是异常检测的精准性,二是异常检测的实时性。具体工作如下:第一,本文提出了一种组合机器学习算法,将K-means算法和孤立森林算法结合用于网络异常流量检测。首先采用孤立森林算法将流量粗粒度分类为正常和异常,再结合优化后的K-means聚类算法,进一步把异常数据分类为细粒度类别。最后基于真实数据集KDD CUP99进行模拟仿真,为了提高算法的准确率和性能,本文提出熵值选择法筛选特征,并通过与其他机器学习算法做对比,证明了本文提出的算法的优越性。第二,针对网络异常流量检测的实时性要求,本文提出了基于时间序列图的频繁模式挖掘算法,将提取的流量数据抽象为子图形式,以30秒为时间周期构建出时间序列图,通过项集支持度的计算为每个子图赋予异常系数。最后基于Mininet平台搭建网络拓扑,使用Scapy发包工具模拟正常流量和异常流量,验证了方法的可行性和有效性。
其他文献
太阳能电池是一种利用光生伏特效应将光能直接转化成电能的器件。从光学角度出发,增强电池片的陷光能力是提升太阳能电池转换效率的一种手段。除了应用减反射膜降低反射率,在
会计业务流程随着信息化的发展越来越受到人们的关注,价值链的管理能够和会计业务联系起来,这样可以弥补该行业日益显露的缺陷,比如信息滞后、数据不能反应经济事项等。目前
【案情回放】$$2013年12月17日,被告人郭长江在深圳将毒品装成三个包裹,分别寄往吉林、黑龙江、辽宁等省。民警在郭长江交寄的包裹中缴获毒品八包(含有甲基苯丙胺、咖啡因成分,重
利用旅游行业上市公司2001~2004年的数据,运用EVIEWS5.0,选择面板数据固定效应模型进行回归分析,实证检验旅游上市公司多元化经营战略与公司价值之间的关系。结果表明:旅游上
“这绿岛象一条船,在月夜里摇啊摇……”,《绿岛小夜曲》这首优美的歌曲,让世界上许多人知道了绿岛。令人遗憾的是,让绿岛举世闻名的,并不是它丰饶的物产和旖旎的景色,而是
面向未来,高校田径课程教学应以人的全面发展和未来社会发展的实际需要,以全面提高大学生的综合素质为根本目的。对于体育教育专业学生来说,如何在课上全面培养学生的综合能
"自主探究学习"是指在教师的引导下学生能运用探究的学习方法来学习,主动获取知识,提升实践能力的一种教学活动。针对小学数学教学的课堂自主探究学习问题进行探讨,从教学环
目的建立同时检测清热解毒类中成药中非法添加的9种化学药品(阿司匹林、对乙酰氨基酚、头孢氨苄、磺胺甲噁唑、甲氧苄啶、氨基比林、芬布芬、双氯芬酸钠、布洛芬)的高效液相
该研究全程应用几种生物农药防治水稻病虫害,然后调查其防治效果。试验结果表明,全程生物农药处理对水稻生育期几种病虫害具有良好的防效,其中对稻蓟马、稻纵卷叶螟、白背飞
本文介绍了ASP.NET的HTML服务器端控件与Web控件的使用方法。重点讲解了用Visual Studio.NET2003实现一个网上调查的方法、思路和具体步骤。从而使读者对ASP.NET服务器控件有一