网络流量的异常检测与业务类型识别方法的研究

被引量 : 0次 | 上传用户:chenke25
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量是记录和反映网络及其用户行为活动的重要载体,基于网络流量的分析是认识网络的一面镜子,网络流量异常检测和流量的业务类型识别是网络流量分析技术的两个基础而重要的部分。通过调研现有的方法,发现当前流量异常检测算法的执行效率较低,需要耗费大量CPU时间,不适于处理维数较高的网络流量类型,无法用之于大规模网络检测;有的算法复杂性较高,检测或识别算法通常滞后,不能满足在线运行要求,即算法实时性较差,对于大流量高带宽的网络流量更是如此;多数网络异常检测方法的检测率较低、网络流量识别的精确程度不高,误报率和漏报率较高,检测率和误报率很难平衡。本文将信息熵引入流量分析,提出了一种基于相对熵统计学习的网络流量异常检测方法,该方法主要是对网络流量数据集进行多维分层处理,利用信息论中的熵值公式来对网络流量的数据包的分布进行计算,然后根据网络流量的自相似特性,采用相对熵在网络流量的各个分析视图上对网络流量异常进行检测。该方法所设计的检测方法整体规模小,算法复杂度低,与以往算法相比,对Dos、Ddos攻击和端口扫描类型的网络流量异常尤其具有更优的检测效果。本文引入“距离”和“密度”概念,提出了一种采用流量引力聚类的网络流量业务类型识别方法,解决了原聚类算法的局部性解问题,并分别从网络流量特征属性的选取、对孤立网络流的处理、初始聚类质心的设定环节对这种流量引力聚类方法进行了适应性的处理,从实验与结果分析可知,基于本章的流量识别方法较之以前的方法聚类效果更好,识别率也更高,算法收敛得较快。
其他文献
对国内外姜综合利用及深加工技术研究进行综述 ,并展望未来深加工技术和姜产品开发发展方向
现如今,体验营销已被越来越多的人所熟知,在化妆品、日常用品等行业,企业开展体验营销的时间较早,已经积累了相当丰富的经验,有关该领域的体验营销理论研究也已经相当成熟。然而,在
小学综合实践活动实施开放式课堂教学,是以"教学最优化"为教学思想和教学原则,注重小学生在综合实践活动和开放式课堂中的主体性和开放性问题的提出和解决,通过教学理论体系
<正> 针灸医学以其独特的疗效和无任何副作用而震惊世界医林。如果由于操作技术不纯熟,或针刺的方向、角度及深度不适当,亦会发生事故,甚至危及患者的生命。最近,我们在参加
民以食为天,食以安为先。食品安全不仅关系人民群众的身体健康和社会的和谐稳定,而且关系国家和政府的形象。但自三聚氰胺事件后,我国的食品安全事件不断发生打击着大众对食
本文分析了目标的红外辐射特性及现有测试理论,针对光学目标的两种特性:发射率和红外偏振特性进行了测试分析。在发射率测试方面,建立目标的发射率测量模型,通过改变环境辐射
网络语言的繁荣,使得汉语言发生了词汇、语法及语用层面的变化,并逐渐推广到人们的现实生活中。对于网络文化影响下的复杂的汉语言现象,不能片面地进行好坏对错之分,要敢于直
随着移动互联网和云计算的发展以及新型业务模式的出现,基于传统TCP/IP的网络在服务质量、管理性、扩展性等方面存在严重问题。为支撑未来网络创新,解决现有网络弊端,网络虚拟化
为了研究大震(Ms≥7)和巨震(Ms≥8)与重力异常和活动断裂的关系.利用EIGEN-6C重力模型计算了相关地区的自由空气重力异常,查阅了相关地区的布格重力异常和活动断裂构造.分析
本文结合办案实践,通过对近年来村干部贪污贿赂等职务犯罪案件的统计分析及个案研究,阐述了村干部职务犯罪增多的主要原因,并从教育、管理以及制度建设等方面提出了预防对策