基于孤立森林和改进X-means的应用交付网络异常检测研究

来源 :汕头大学 | 被引量 : 0次 | 上传用户:jerrymao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算和大数据等技术的飞速发展,网络应用数量以及网络流量数据的规模也随之不断增长,越来越多的用户开始使用应用交付网络技术(Application Delivery Networking,ADN),以改善业务应用的可用性和安全性。网络流量异常检测作为ADN中一个重要的功能模块,可以保障业务应用的安全性和稳定性,然而,由于数据的爆炸式增长以及缺乏足够的带标签数据,目前常用的异常检测算法无法很好地与ADN相结合。因此,本文提出了两种无监督网络流量异常检测算法并构建了基于ADN的网络流量异常检测模型,用于进一步改善ADN的异常检测功能。本文的主要研究工作包含以下两个方面:第一,提出了基于中心引力优化(Central Force Optimization,CFO)和K-means的异常检测算法CFO-KM。该算法利用CFO算法的全局优化搜索能力改进K-means算法的聚类中心更新方式,加强K-means算法的全局寻优能力,提升了K-means算法在异常检测中的性能。第二,提出了基于孤立森林(Isolation Forest,i Forest)和改进X-means的异常检测算法CFO-XM-i Forest。首先以第一阶段提出的CFO-KM算法为基础,对X-means算法进行优化,进一步提升X-means算法的全局寻优能力;然后针对数据量大以及带标签数据不足的问题,选用i Forest算法对网络流量数据进行异常检测,并根据检测结果计算异常点与正常簇对应的聚类中心之间的标准欧式距离;最后为了降低异常比率对i Forest算法性能的影响,利用改进X-means算法对计算得出的标准欧氏距离值进行聚类,实现对异常数据的进一步筛选。本文还以CFO-XM-i Forest算法为核心构建了基于ADN的网络流量异常检测模型,保证该算法在实际基于ADN的网络中的高性能和高可用。本文在8个数据集上分别对CFO-KM算法、K-means算法、CFO-XM-i Forest算法以及其他七种主流的异常检测算法进行了实验分析。实验结果显示,CFO-KM算法在所有指标上都优于传统的K-means算法,CFO-XM-i Forest算法与包括CFO-KM算法在内的其他所有算法相比都具有更为优越的性能,可以更好地应用于基于ADN的网络流量异常检测中。
其他文献
<正>庄子文章瑰玮绚烂,如汪洋大海波起云涌,孕育万物。他善于讲寓言,显大道。他在《庄子·寓言》中说:“寓言十九。”故而,读《庄子》贵在透过寓言故事,去了解故事背后的寓意。统编版初中语文教材节选了《逍遥游》的内容,题为《北冥有鱼》。北冥的大鱼与鲲鹏的寓意何在?需要我们深入解读。
期刊
“乡村兴则国家兴,乡村衰则国家衰”,乡村振兴战略的提出,对解决我国城乡二元结构分化严重、实现现代化经济体系、推动全体人民共同富裕具有重大现实意义和深远历史意义,同时,为解决新时代我国社会主要矛盾奠定良好的基础。农村人居环境治理是乡村振兴战略的重要内涵之一,体现国家公共管理能力现代化整体水平,通过乡村振兴的实施能有效提升农村人居环境的改善,是农村人居环境治理的重要抓手。探索新形势下的农村人居环境治理
学位
贝叶斯网络广泛应用于系统可靠性评估及异常诊断。复杂系统失效模式的动态性、不确定性、相关性等问题对可靠性分析方法提出了挑战。首先,为评估存在不确定性的多态系统重要性测度,提出基于T-S故障树的贝叶斯网络多态重要性测度分析方法;其次,为直观准确地刻画分析系统中的动态失效行为,提出一种新型连续时间动态贝叶斯网络分析方法;进一步融合共因失效,提出考虑共因失效的新型连续时间动态贝叶斯网络分析方法;最后,为评
学位
游泳素有“运动之王”的美称,健康益处多多,老少皆宜,但随之可能发生的溺水问题也带来危险。因此,近年来研究一套泳池的智能监控系统来保障泳池游泳人员的安全已经成为国内外研究人员关注的热门方向。目前该领域内基于视频图像的溺水检测算法都忽略了在溺水发生时候人体局部的特征,比如人在溺水之时挥动的手臂,在水面上下方浮沉的脑袋等等,大都只考虑人体整体的特征。为了快速而准确地识别泳池危险行为,本文在真实溺水视频的
学位
课程思政是我国新时期教育改革的要求,也是新时代下德育教育的新理念、新思路。中职教育作为我国国民教育的一部分,承担着为社会培养高素质技能型人才的重任。高素质技能型人才要求中职学生除了具备专业技能,更要有良好的职业素养和道德品质。因此,在中职学校开展课程思政,是“三全育人”新格局下必不可少的教育改革。电子商务专业作为近年来中职学校的热门专业,结合中职学校电子商务专业的特点和该专业存在的学生教育管理风险
学位
目前联合国大会正在拟定国家管辖外区域海洋生物多样性养护和可持续利用的法律文书,在此背景下,国家管辖范围外区域海洋遗传资源法律性质的厘清是建章立制的基础。在目前主要争论的法律地位适用原则下存在三种遗传资源法律性质认定:共有物、无主物及公共信托财产。但是三种观点都是针对遗传资源有形物的认定,未关注到深海遗传资源的物质性和非物质性的结合。对于有形的遗传材料,将其继续置于公共领域即可,但是对于无形的遗传信
学位
在通信与计算机技术飞速发展的背景下,尤其是物联网时代的到来,人类成为信息世界的中心。为实现人与各种设备的交互,需要有效感知人的行为。当前感知技术主要可分为两类:基于传感器的感知和基于射频的感知。本文聚焦射频感知中基于WiFi的感知技术,在概述其现有研究工作的基础上,重点介绍我们实现的两个基于信道状态信息(Channel State Information,CSI)的人体行为感知应用方案。在人机交互
学位
近年来,随着云计算技术的飞速发展,人们可以更方便地获取存储和计算资源,利用云服务来执行更复杂的计算任务。然而,分布式拒绝服务(Distributed Denial of Service,DDoS)、系统漏洞、数据泄露和恶意内部人员等一系列安全问题给云计算带来了严峻挑战。其中,DDoS攻击可以利用网络漏洞,消耗攻击目标的计算资源,从而导致目标主机崩溃,是现代信息网络中最具威胁性的攻击手段之一。此外,
学位
随着信息技术的飞速发展,人们对电子器件性能要求也越来越高。传统存储器闪存面临着读写速度慢、擦写电压高、尺寸缩减已到极限的缺陷和难题。发展性能优异的新型存储器已成为人们的迫切需求。寻找一种更高存储性能、更环保、存储寿命更长的忆阻材料变得尤为重要。Cu S作为重要的p型半导体,具有优异的电磁学及光学性能。硫化铜现有的制备方法中,往往需要加入多种保护剂,在高温高压的环境下长时间反应来制备,不能用于大规模
学位
通信和物联网技术的发展与普及,为新兴事物的产生供了条件,实时处理的需求也随之产生,自动驾驶、虚拟/增强现实(VR/AR)等应用需要在毫秒级的时间内得到计算结果。而传统的云计算模式由于受到地理位置的限制,在时延上无法满足实时任务的需求。因此,边缘计算(Edge Computing)概念被出,将计算资源下沉至网络边缘侧。用户将计算任务卸载到就近的边缘服务器上处理,可以在一定程度上缩短数据的传输时延,高
学位