基于数据流的网络流量突发异常检测

被引量 : 0次 | 上传用户:qingquan528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量突发异常是指网络业务流量突然出现的不正常的重大变化。及时发现网络流量的突发异常变化对于快速定位异常、采取后续相应措施具有重要意义。而随着网络规模和速度的不断增加,流量突发异常检测算法需要实时准确地分析处理海量的网络业务量数据,具有很大的挑战性。针对网络流量数据海量、高速的特点,本文采用数据流的研究方法,给出了一个新的建立在数据流计算模型之上的突发异常的形式化定义;提出了一种新的两层小波树摘要数据结构,及基于此数据结构的突发检测算法;将算法应用于网络流量领域,设计了一个网络流量突发检测原型系统。基于对真实网络流量数据的观察,在突发异常的定义中引入持续性因子及突变性因子,以更好地描述其在真实应用环境中的特征。提出的两层小波树摘要数据结构将网络流量层次性地分解至各个时间尺度,相比普通小波摘要结构耗用空间更少,设计的在线单遍扫描算法对突发异常时间尺度的检测范围能够灵活调整,处理时间不受阈值设定的影响。理论分析及基于Internet Traffic Archive数据集的对比性实验证实了该算法较其他同类算法在突发异常描述及计算效率方面的优势。在网络流量突发异常检测中将IP流量数据流按照协议进一步细分,作为算法的输入数据,以达到快速发现基于某种特定协议的网络异常行为的目的。设计的网路流量突发异常检测原型系统能够报告持续性突发的出现时间范围、平均聚集值,突变性突发的发生时间、峰值。基于NLANR追踪网络流量和模拟攻击数据的实验证实了此原型系统的有效性。
其他文献
汉代儒学的发展,不论在中国儒学发展史上,还是在中国思想发展史上都占有重要地位,人们通常将其视为汉代思想文化发展的标志。而在汉代儒学发展的过程中,汉初儒学的复兴有着极为重
<正>随着处方药网售新政落地,阿里巴巴、腾讯、小米等互联网巨头,九州通、康恩贝、百洋医药等传统医疗翘楚,如今有了一个共同的兴趣交集,"指尖上的医疗"将迎来滚烫热度。对移
社会化电子商务是web2.0环境下社会化媒体和电子商务两者结合的产物,通过共享和用户之间的互动来协助销售和购买行为。本文在理论分析的基础上从社会化电子商务网站、内容推
<正>教训:开心网两轮融资共吸引2500万美元资金,估值一度达到1亿美元,如今已经被边缘化。启示:SNS的精髓是社会关系,互联网的精神是开放,违背了这两点,开心网收获的只有落寞
在全球经济一体化和区域经济集团化这两大经济发展趋势的大背景下,为了提升本国的全球竞争力,中国政府在20世纪90年代就提出了“走出去”战略,鼓励能够发挥我国比较优势、竞争优
文章论述了研究《乐府诗集》版本的意义,梳理了《乐府诗集》的版本源流,评述了各系统内版本的价值。
近几年来,我国生猪出栏价频繁波动,"价高伤民,价贱伤农",市场调节存在着严重的缺陷。猪肉价格的大起大落一次次刺痛养殖户的心,并继而成为影响该产业健康发展的"软肋",继收效
市县长经济责任审计是近五年来才开始的一项工作,这些年本人一直从事这项工作,有了不少切身体会,本文从市县长经济责任审计开展的现状出发,针对存在的问题,提出对策建议。 本文
本文主要根据中小企业的特点,探索适合中小企业的ERP—企业资源计划管理系统。基于普通ERP的设计原理,分析Candel-ERP整个系统的设计架构,提出Candel-ERP中应收、应付两个子系统
网络时代的到来,为世界经济带来了广阔的发展空间。电子商务的出现,更是为全球经济带来了无限商机。电子商务作为社会经济一种新的重要活动方式,给税收带来机遇的同时,也给税收带