NetFlow的网络异常流量的分离与分类

来源 :江苏大学 | 被引量 : 0次 | 上传用户:imyylam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断普及,网络已经跟人们的日常生活密不可分,作为网络管理者,如何在迅速有效地检测网络异常情况的同时,准确地判断和控制整个网络的异常流量,供有关部门作决策分析,已成为一项重要的课题。 本文系统分析了现有主要异常检测方法,针对这些检测方法只能在宏观上发现异常,但无法在实际应用中控制和摒除异常流量的不足,在现有协议分析手段的基础上提出了基于NetFlow的网络异常流量分离及分类方法。该方法从微观和宏观相结合的角度考察整个校园网络的流量,能在宏观上发现异常后,从微观的角度分离和分类异常流量,将网络突发流量控制在有效的时间和空间范围内。 首先,依托NetFlow流采集系统,通过对关键主机历史行为数据建模预测的方法刻画出网络的正常模型,利用正常流量比和异常流量比的比值将主机划分为正常主机、异常主机和可疑主机,将异常主机流量从总流量中分离出来,对于可疑主机仍需对其主要流量进行流分析进而判别。 其次,本文在总结了现有流分类基础上,针对他们的缺点提出了一种按NetFlow关键项目、行为模式、和扩展项目三层逐层分类的流分类方法,并详细描述了如何利用BP神经网络来实现对扩展项目的分类,通过该方法可以将主机应用流分类为P2P流、正常应用流和异常流,并对其性能作出了评估。 最后通过实际环境来对异常流量的分离和分类系统进行了测试。通过真实实验数据表明,该异常流量分离和分类方法能有效的将异常流量分离出来并加以控制,效果显著。
其他文献
假冒伪造给世界经济造成了巨大损失,为了维护经济秩序的正常运行,很多研究人员结合电子、信息、生物和新材料技术开发了多种防伪产品。实践表明,目前大多数防伪产品并不能真正起
本文针对高等教育自学考试命题资源之间的质量和命题人员水平差异,造成接口众多、访问性差、安全性差等多方面的结局,从而形成了一个个的“信息孤岛”,在这样的技术应用背景
由于医学影像本质上具有模糊性、不均匀性和易受噪声污染等特点,如何对所获得的医学影像进行后处理,得到更有诊疗价值的信息就变得尤为重要。本文研究了一种新的时频分析方法
在过去的十几年里,全球移动通信发展迅速,除了单一的话音业务外,数据业务也获得了极大的增长。然而,任何单一技术的无线网络都不能满足未来人们对移动通信以及普适计算的需求
Web2.0时代的信息共享和在线协同让每个用户不但可以从互联网上获取各种信息,还能自由地发布各种信息或对已有数据添加标注。一种普遍的应用就是对论坛上发布的文章添加标签
移动学习是远程教育的新手段,是无线通信网络技术与移动计算技术相结合的产物。移动学习是数字化学习的全新方式,它突破了传统学习对时间和空间的限制,让随时随地的学习成为
随着网络技术的日益成熟,Web的飞速发展使其成为了一个浩瀚而复杂的巨大数据源。按照数据蕴藏的深度,整个Web可以进一步划分为Surface Web和Deep Web,目前Deep Web中的信息量
数据挖掘是当今人工智能和数据库研究方面最富活力的领域之一。数据挖掘是指从大量的数据中发现潜在的、有用的知识的过程。关联规则挖掘则是数据挖掘的一个最主要研究内容,
随着CCD和CMOS传感器的广泛使用,在许多领域,空间分辨率是成像仪器的一个主要技术指标,但是由于硬件制作工艺水平的限制,如何利用软件方法低成本的增加当前的分辨率级别日益
随着计算机和网络通信技术的迅速发展,数字音像制品以及其他电子出版物的传播和交易变得越来越便捷,但随之而来的侵权盗版活动也呈日益猖獗之势,严重损害音乐、电影、书籍、