面向流量特征分析的数据流突发事件检测技术的研究与实现

被引量 : 0次 | 上传用户:yinlangui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和互联网应用的深入,各种网络攻击事件(DDOS、网络蠕虫等)对网络产生了巨大危害,如何及时发现它们并采取有效的后续相应措施己经成为计算机网络安全研究领域的一个重要课题。网络流量的突发检测作为网络安全事件检测手段之一,对快速定位导致网络流量异常的网络安全事件,具有重要意义。鉴于网络流量数据的海量、高速等特点,本文采用数据流的研究方法,首先介绍了数据流及其关键技术的研究现状,并综述了现有的突发检测算法,通过分析比较优缺点,选择基于比率的适应性聚集突发检测算法(Adaptively Detecting Aggregation Bursts in Data Streams,本文简称为ADAB算法)作为研究对象。在此基础上,给出了建立在数据流计算模型之上的三种突发的形式化定义,即突发性突发、持续性突发及变化缓慢且持续时间较长的突发,以更好地描述在真实应用环境中的流量突发特征。在研究ADAB算法的基础上,针对其不适合或不能检测出网络安全流量事件中持续性突发和变化缓慢且持续时间较长的突发的不足,提出改进的ADAB+算法。该算法基于反向直方图(Inverted Histogram)技术,能够灵活调整突发检测的时间尺度。理论分析表明,该算法误报率及空间复杂度较低,且保证了线性时间复杂度。基于ADAB+,设计了一个基于数据流的网络安全突发事件检测原型系统。系统按功能划分为三大部分,即管理机、检测机及数据库系统。管理机提供了友好的人机交互界面;通过对网络数据流按协议细分,并对细分后的数据流进行突发检测,检测机能够快速发现基于某种特定协议的网络异常行为;数据库用于记录报警结果,方便后续的查询、分析和处理等。基于NLANR追踪网络流量和模拟攻击数据,分别从查全率和查准率、时间空间复杂度等方面对ADAB+算法及突发检测原型系统进行了验证,并对各种参数设置进行了测试和分析,验证了算法的有效性以及在突发异常描述及计算效率方面的优越性。最后对研究工作进行了总结,同时分析了存在的问题,并对下一步的研究工作提出了几个发展方向,包括阈值的动态设定、选取合理的窗口大小等。
其他文献
随着语言教学不断向交际化方向发展,传统的教学模式受到挑战,逐渐转变成以学生为中心的课堂教学模式。本文从转变教学观念和学习观念,确定英语课堂教学中的教师作用和学生地
目的:了解颈椎病患者的睡眠习惯,为颈椎病患者的护理提供依据。方法:采用自行设计的睡眠习惯调查问卷,对某三甲医院脊柱外科56例颈椎病患者进行调查。结果:85.7%颈椎病患者的
目的比较12种酸味中药抗α-淀粉酶活性差异。方法通过体外模型实验测定α-淀粉酶活性的方法,对12味酸味中药进行α-淀粉酶抑制活性筛选。结果石榴皮、金樱子、山茱萸α-淀粉
由于火灾探测信号的复杂性、多变性和不确定性以及传统火灾报警系统存在的一些缺陷,误报、漏报现象十分普遍,越来越受到人们的关注。火灾报警系统智能化、无线化是国内外火灾
经过多年的发展,我国的房地产业已成长为经济发展的支柱产业。随着房地产业的不断发展,资金问题日益凸现,国家一系列宏观调控政策表明房地产企业通过银行贷款获得足够资金的
新媒体时代,音乐传播的快速发展使音乐大众化传播成为可能,这大大推动了我国音乐文化的发展。参与音乐创作和传播的用户数量发生了变化,使得音乐内容和音乐环境也会相应地发
超短波半双工调频电台是我军广泛采用的无线电话音、数据传输设备,由于电磁波在传输中容易受到复杂电磁环境的干扰,接收到的语音通常会引入大量噪声,严重影响了接收端语音的
成本、业务量、利润是三个重要的经济指标,它们之间有着密切的联系,对这三个因素关系的分析研究,称为成本--业务量--利润分析,简称本·量·利分析,即CPV分析法.CPV分
进入21世纪,随着我国经济的持续健康发展,汽车已越来越广泛的深入到国民生产的各个领域,人们也逐渐提高了自己对汽车的要求。不仅在对汽车功能上提出更多的要求,并且针对汽车
21世纪是一个科技时代,日新月异的市场环境使得产品的推陈出新速度不断加快,人无我有,人有我优,企业要在市场占据一席之地,必须提高其产品质量及服务质量,以质量取胜才是长久