网络流量异常检测系统的设计与实现

来源 :西华大学 | 被引量 : 0次 | 上传用户:dlghk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的迅速发展和普及正在颠覆人们传统的信息交互模式。但是,随着网络规模的不断扩大,网络安全已经成为阻碍新型信息化社会正常发展的关键问题。保障网络安全通常需要从两个方面入手,防御和入侵/异常检测。入侵/异常检测技术作为一种主动安全防护技术,可以及时地检测出各种恶意入侵攻击,并能够在网络系统受到危害时进行主动响应。它是传统安全技术如防火墙的合理补充,也是当前计算机网络安全理论研究的一个热点。近年来,网络流量异常检测技术的研究引起了越来越多学者的关注。网络流量异常检测的关键是通过对网络流量正常行为的描述来分析和发现网络或系统中可能出现的异常行为。网络流量的异常检测通常由两部分组成:一部分是预测网络流量,另一部分是检测预测结果。对于预测网络流量,目前已有一些比较成熟的方法:例如基于季节模型的预测方法,基于支持向量机(SVM,Support Vector Machine)的预测方法等。这些方法都可以对网络流量的异常情况进行预测,但由于每种预测方法都有自身的特点,在应用于异常检测时都有自身的局限性。为了更好地解决这些问题,我们提出了一种组合预测方法,把基于季节模型的预测方法和基于支持向量机的预测方法进行组合,并将预测结果应用于异常检测,有效的减少了网络流量异常情况的误报率和漏报率。本论文的主要研究内容如下:(1)通过查阅国内外相关文献资料,对网络流量异常检测的研究背景和意义进行了介绍,对网络流量异常检测的研究现状做出了详细综述。对常用的网络流量的测量技术进行了介绍。常用的3种测量技术是:SNMP测量、PacketSniffing测量和Netflow测量,其中Netflow是一种数据交换方式,其流量采集是基于网络设备提供的Netflow机制实现的。(2)介绍了两种已有的预测方法。分别是基于季节模型的预测方法和基于支持向量机的预测方法。并阐述了这两种方法的特点和优势。此外,介绍了组合预测的常用方法。(3)本文设计并实现了一个网络流量异常检测系统,这个系统由两部分组成。第一个部分是预测网络流量,为了减少误报率,我们用基于BP神经网络的方法将季节模型预测方法和支持向量机的预测方法进行组合,得到一个新的组合预测方法。并在季节模型预测方法和支持向量机预测方法的基础上设计完成了季节模型预测子系统及Epsilon-SVR子系统。第二个部分是检测预测结果,为了使检测更有效,我们引用了置信区间的方法。此外,该系统是在Netflow测量技术的基础上完成的,我们对数据采集方法进行了研究,并设计了一套新的流量采集系统。总之,该系统的设计更符合网络的实际需求,有较强的实用性。(4)为了说明该系统如何应用于实际,我们进行了实例讨论,并把已有方法和我们提出的组合方法进行了效果比对。
其他文献
在日常的校务管理活动中,很多工作都需要多人参与,以共同完成某项任务。然而现有的校务管理系统在协调多个人员来完成某一个任务方面存在着严重的不足,严重影响了办公效率。工作
随着3G时代的到来,移动电话已经成为人们生活中不可或缺的工具,成为了移动信息时代管理个人事务、工作和生活的工具,而与其相关的软件市场更是具有无穷发展潜力。人们也不再满足
公有云环境向用户提供了大量可租用的资源,例如不同性能的虚拟机、不同带宽的网络和不同的存储容量。科学工作流是由一系列计算任务组成,来完成一些科学计算目标的任务集合。
2002年钻井地质设计系统在胜利油田地质录井公司投入使用,该系统提供了数据管理、数据查询、报告生成等功能,极大地方便了设计人员的地质设计工作。但是,该系统缺乏决策支持
随着网络的广泛应用,网络安全问题也越来越严峻。当前网络攻击方法层出不穷,入侵规模不断扩大,使得目前防火墙等被动的网络安全机制对许多攻击无能为力。入侵检测技术作为一
随着社会的信息化发展,信息安全已成为人们在信息社会中生存与发展的重要保障。数字签名作为现代密码学的重要组成部分,是提供认证性、完整性和不可否认性的重要技术,在网络通信
目前,对入侵检测系统的研究主要集中在入侵检测系统模型和入侵检测技术两个方面。现有的系统模型随着网络规模的扩大和人们需求的不断增长,将增加传输负载,造成通信“瓶颈”。传
图像的低阶可视化特征是独立、客观的直接可以从图像中获取的信息,传统的基于内容图像检索主要利用它来完成计算机对图像的相似性判断。但是,人对于图像的需求往往是基于某种语
随着我国经济建设与社会发展的步伐进一步加快,各种对外合作以及国际交流日益增加,我国的警务人员越来越多地参与到涉外交流与工作中,从而对警务人员的语言交流能力有了新的要求
语义Web服务和语义Web服务的自动组合是近期一个热门的研究课题。目前与语义Web服务有关的研究工作大部分针对语义Web的层次结构,使用OWL-S语言,而本文的研究工作着重于语义Web