基于子图模式的流量分类方法研究

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:Spring_880916
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对网络流量按照应用进行分类是一项重要任务,可以使用分类结果来规划和设计高效的网络,并预测应用的发展趋势。然而,基于端口号的流量分类方法由于多种新型应用的出现,其准确度大不如从前;基于数据包负载分析的方法尽管准确度很高,但其复杂度过大且涉及用户隐私;基于机器学习的方法种类繁多,不易选择且复杂度较大;基于传输层特征的方法一般通过大量的参数在流级上进行分类,并未站在主机交互的角度分析流量,从而忽略了有一些有用信息。Thomas Karagiannis在ACM SIGCOMM上提出的BLINC (BlindClassification,盲分类)方法利用不同的网络应用在传输层子图连接模式的差异来划分网络流量,得到了较好的分类效果。该方法和其他方法相比最主要的特点是不使用数据包的负载内容,通过分析主机之间的交互来揭示应用的本质特征,具有良好的可扩展性。通过调节一系列阈值参数,该方法能对80%-90%的流量作出分类,且准确度高达95%以上。但是,BLINC方法只是简单地罗列了其中一部分子图模式,并没有给出每个模式的具体分析构造过程,也没有给出具体的算法流程。此外,BLINC方法使用的子图都是以源节点为核心的,分类的准确度很高但完整度较低。本文针对以上问题,做出的工作主要如下:第一,对Attack、Web、Spam-Filter、Game、NM(Network Management,网络管理)、Chat、Mail、Streaming、FTP、DNS、P2P这十一种应用的主机交互行为一个一个地进行了详细分析,给出了它们以源节点为核心的子图模式和各自的特点,并且对一些较相似的子图模式作了启发式区别分析。以BLINC方法为基础,提出了使用以源节点为核心的子图模式进行匹配的分类算法,并利用该算法对大型网络中四种传统应用Web、DNS、Mail、FTP和一种新型应用P2P分别进行分类性能验证,实验结果表明,分类的准确度很高但完整度较低。第二,针对以源节点为核心的子图方法对大型网络的分类完整度较低这一问题,本文通过理论分析,提出可以把以目的节点为核心的子图模式和端口分析二者补充应用于原始的分类算法。同样地,通过对上述十一种应用的工作原理分析,最终总结出了它们各自对应的以目的节点为核心的子图模式和特点。第三,提出了把以源节点为核心的子图模式、以目的节点为核心的子图模式和端口分析三者结合起来的分类算法,并使用该算法在同样的阈值条件下对同一组Web、DNS、Mail、FTP、P2P流量数据进行分类并验证性能,实验结果表明,后者相较前者而言在准确度方面变化不大,但完整度有明显提高。第四,实现了基于子图模式的流量分类软件。该软件由数据输入输出模块、分类算法模块和GUI显示交互模块三部分组成,提供了友好的界面和丰富的交互,大大方便了用户对流量数据进行分析和分类。
其他文献
在该文中,针对OFDM传输系统中的相位噪声和移动信道对其均衡补偿技术进行研究.在通常的相位噪声补偿算法中,主要有两类:内插用导频类和非导频类.基于内插导频类算法主要是比
无线局域网技术凭借其不可替代的优势,已经融入到日常生活的方方面面,2012年2月24日,中国工业与信息化部发布公告,批准《高频谱利用率和高数据吞吐的无线局域网技术要求第1部分:超
近年来,可编程SoC芯片推出和应用,使得设计的系统变得更加灵活,设计的电路体积更加小型化,重量更加轻型化,设计的成本更低,系统的功耗也更小了。本论文是根据上海市科学委员会的课
该文对现有自相似模型进行了深入研究,并用计算机进行了仿真验证,并运用模型分析网络业务的合并与分解及网络视频业务.也对自相似业务的产生原因做出了初步的解释.论文第二章
针对当前印刷领域中印刷图像色彩处理方式的稳定性及存在的不足,本课题提出了一种新的基于数字图像处理和模式识别技术的色彩处理方式,即印刷色彩空间转换及分色原理,同时设计出
本文着重研究在多速率DS-CDMA系统中的多用户检测技术和与之息息相关的信道估计技术。本文在第二章中给出了多速率DS-CDMA系统的几种实现方案,并重点介绍了其中常用的可变扩频
随着数字视频的产品和服务的发展,数字视频对计算机、电信及图像行业产生了重大的经济影响。而噪声却无时无刻不存在于视频序列中,影响着视频的视觉效果和其进一步处理、加工,所
H.264是最新的视频编码标准,它采用多种先进的编码技术,在大幅度提高编码效率的同时增强了抗误码能力和网络适配性.对H.264标准的研究具有十分重要的实际意义,它有助于我们进
传统的监控摄像机网络采用的是星形连接,一般每一个监控点的上行信号(图像信号)和下行信号(控制信号)都是专门铺线的。对于一个大型的监控系统,在中心机房,线路已经多得如蛛
扩频技术已被广泛应用于通信、雷达、测控等领域,采用伪随机序列的直扩方式对中低轨道卫星进行测控就是其中一个方面.该文分析了多普勒频率对扩频测控系统的影响,特别是对伪