网络应用流行为分析与异常检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xt23z
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
很多大型企事业单位都有自己的内部网络,该网络除了承载一般的网络应用外,还承载着企业内部的私有网络应用。以校园网为例,校园网包括了财务系统、科研管理系统、学生管理系统、选课系统、协同办公系统等应用。企事业单位内部网络各项应用的稳定运行对其业务的正常发展至关重要。现有的网络管理工具主要依靠NetFlow及SNMP协议信息对网络节点及链路的状况进行监控和分析,缺乏一种行之有效的方法来对特定网络应用的运行状况进行监控与异常检测。为此本文采用基于内部网络应用流连接行为分析与基于统计特征分析的应用流行为异常检测方法全面的对于内部网络特定应用流行为进行异常检测。本文的创新和主要工作如下:(1)采用信息熵与流连接密度相结合的内部网络特定应用流连接行为二次异常判定方法,利用信息熵与流连接密度对于内部网络特定应用流连接的集中程度进行表征,通过各时间点信息熵值变化发现异常并得到异常时间窗,再根据异常时间窗内各时间点的流连接密度波动值与时间窗内流连接密度平均波动值的比值进行二次异常判定,定位异常时间点并发现异常时间点内异常源IP地址、目的IP地址以及IP地址对。(2)根据应用流量的统计特征,利用内部网络服务器端特定应用流量历史统计数据建立了表征正常应用流行为的Hurst系数经验模型,提出了利用网络流量自相似性对同一时间片的历史应用流量进行Hurst系数异常检测置信区间的划定,达到了对异常应用流行为引起的异常流量突变的准确检测以及防止对正常应用流行为导致的正常流量突变误检的目的。(3)充分利用小波分析的局部放大特性,对于服务器端检测到的特定应用流行为异常进行深度解析。针对客户端应用流量变化特征不明显的特点,通过小波分析方法将应用流信号分解为高频信息和低频信息两部分,综合分析检测应用流信号的异常突变点并定位异常发生的时间。
其他文献
采用数字波束形成技术的多通道雷达,具有传统相控阵雷达无可比拟的优越性,正成为未来的相控阵雷达的一个重要发展方向。本课题主要根据数字化多通道雷达信号处理的需要,完成多通
为了能够提供更高的传输速率和频谱效率,LTE和LTE-A系统均使用正交频分复用技术(OFDM)和频率复用因子为1的组网方式,这种组网方式将会导致相邻小区间存在很强的干扰。如果不采
随着水声定位技术在国内外的迅速发展,水声应答器技术也由早期单一的应答功能,向着使用便捷化、设备集成化、功能多样化的方向快速发展。本文以长基线定位系统为背景,研究具有测
受自身内部结构和外部形状的影响,体目标回波在近场中会携带目标本身的结构和形状信息,表现出不同于点源目标回波的特性。相应地,其回波经过阵列处理后得到的波束形状中必然也含
本文对人脸表情识别系统中的分类模块进行了研究。实现了基于静态图像和视频序列场景中的人脸表情识别算法。通过对特征数据的处理分析,训练得出每个人脸肌肉运动单元(Action
本学位论文的研究课题来源于江苏省科技成果转化专项资金课题“卫星与无线通信融合应用系统研发及产业化(No.BA2010023)”,主要任务为研究开发卫星与无线通信融合设备。针对现
多波束测深技术是当代海底地形勘测的一项高新技术和最主要的海洋调查手段之一,随着现代科技的不断发展,多波束测深系统不断完善其全覆盖、高精度海底地形地貌探测能力,并广泛应
本文对实时表情识别系统中的人脸注册方法进行了研究,以人脸特征点定位跟踪算法为核心,设计实现了人脸表情识别系统的注册模块。该注册模块不仅能提供人脸特征点的位置信息,而且
随着互联网的飞速发展,如何有效地来对网络流量和用户行为进行监管,构建一个文明健康、可信稳定的网络空间,渐渐引起了研究者们的注意。因此,如何对网络中不同的人(即端目标)
可见光通信技术是一种快速发展的新兴技术。作为对传统无线通信技术的补充,可见光通信技术以其自身的优势获得广泛的关注。本文重点研究了MIMO技术在可见光通信系统中的应用。