基于经验模态分解的网络流量检测与分析方法

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:xulxulo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的快速发展导致网络攻击行为日益增多,网络安全问题愈发严峻。网络流量异常检测作为一种重要的网络监管手段,是解决网络安全问题的有力措施。在实际工作中,我们观察到异常的发生可能会导致不同尺度上流量数据特征的变化,而多尺度检测往往能够提高异常检测效果。本文主要基于数字信号处理理论,结合多尺度多通道检测思想提出了一种新的异常检测方法。该方法主要分为流量数据处理和异常检测两个模块。流量数据处理模块主要通过经验模态分解方法(Empirical Mode Decomposition,EMD)得到流量数据的多尺度表示形式,异常检测模块则利用多通道信号检测方法进行相关检测值的计算和异常判断。具体来说,本文完成的主要工作包括:(1)利用改进的EMD方法—集合经验模态分解(Ensemble Empirical Mode Decomposition,EEMD)将网络流量自适应地分解为多个分量,各分量包含不同的物理意义,使得流量波动情况在多个尺度上表征出来,从而得到流量数据的多尺度表示形式。(2)将异常检测问题引申为了一个信号检测问题,对多尺度形式的流量数据利用广义似然比检验(Generalized Likelihood Ratio Test,GLRT)进行多通道检测计算,然后结合门限值完成异常判断。同时,本文还提出了一个信道选择方法来确定GLRT检测的数据输入。(3)将本文提出的方法和传统的多尺度检测方法在三个数据集上进行了异常检测实验。实验结果表明,本文提出的异常检测方法相对于传统的多尺度检测方法具有更好的检测效果,同时具有更好的适应性。(4)在异常检测实验中,我们还对本文提出的门限计算方法和信道选择方法进行了验证。结果表明,我们采用的门限计算方法具备一定的可行性,得出的门限值在异常检测中具有一定的可信度。而提出的信道选择方法不仅有效减少了信道数目,降低了运行时间,还具有更好的异常检测效果。综上所述,本论文针对网络流量异常检测提出了一种基于EEMD的多尺度检测方法。同时,还结合了数字信号处理理论,利用GLRT检测器实现了多尺度异常检测。与传统的多尺度检测方法对比,本论文提出的方法表现出了效果上的优越性和更好的适应性。
其他文献
随着World Wide Web(简称WWW,Web)的迅速发展,Web上的信息与日俱增,互联网已成为人们获取信息的重要来源。但是,由于因特网的广泛性和开放性,在因特网上发布信息极为容易而且
随着信息技术的发展,数据挖掘技术得到了广泛的关注,这促使业界人士对该项技术进行更为深入的研究。在数据挖掘技术中有很多研究领域,关联规则数据挖掘就是其中一个重要的研
无线传感器网络是由大量的传感器节点以自组织的方式形成的多跳网络,路由协议是无线传感器网络中最基本、最重要的部分之一。现有的路由协议主要针对静态网络,无法应用到具有移
微震作为监测预警矿井重大动力灾害的一种区域性监测手段,具有谱成分丰富、频带较宽的特性。在冲击地压灾害发生前有很多微震前兆信息,这些信息蕴含在灾害发生前相当长一段时期
随着图结构在复杂数据建模方面的广泛应用,图数据库技术得到了快速发展。如何从图数据库中快速检索数据已经成为一个研究热点。在图查询中,子图匹配查询和相似性查询是两种重
近年来,P2P网络受到广泛的关注并发展迅速,而资源搜索是P2P网络的关键技术之一,如何高效地搜索网络资源是P2P网络的研究重点。本文主要从资源特征分类、资源密度、资源热度等方
无线传感器网络集传感、数据处理和无线通信于一身,通常被部署在各种恶劣环境中进行信息获取和收集任务。在军事国防、环境监控、工业管理等各方面都具有十分广阔的应用前景。
随着计算机软硬水平的不断提高,嵌入式领域的发展也取得了长足的进步。目前,嵌入式与Linux技术的结合正在推动着嵌入式技术的飞速发展,嵌入式系统的研究和应用产生了显著的变
随着电子政务应用的不断深入,使得政府部门的工作方式发生了巨大的变化。电子政务给政府工作带来方便和高效率的同时,也带来许多安全问题。如何保障在信息安全的前提下提高政
随着Internet的发展,国际互联网(Web)已经成为人们信息共享与信息传播的主要媒介。对Web网络结构特征和演化规律的探讨成为Web网络研究的重点,建模则成为主要的研究方式。本文