【摘 要】
:
随着网络技术的进步,网络应用得到了巨大的发展,已经渗透到人们的日常生活中。TCP/IP网络体系结构与协议的巨大成功来源于其开放性和简单性,但也正是由于这种开放性和简单性使得
论文部分内容阅读
随着网络技术的进步,网络应用得到了巨大的发展,已经渗透到人们的日常生活中。TCP/IP网络体系结构与协议的巨大成功来源于其开放性和简单性,但也正是由于这种开放性和简单性使得互联网成为一种高度异构、开放的复杂系统,带来了不少安全以及管理上的问题。目前网络应用的多样性、网络结构的复杂性等都给网络管理带来了巨大的挑战。
传统的网络管理过多依赖于专家的知识和经验,对于网络中的突发情况以及它们之间的联系则考虑的较少。例如,大多数的商业产品如OpManager在日志处理方面只考虑到告警处理,对于日志告警之间的联系等深层次的知识则没有进行分析。这使得网络中产生的大量数据没有被充分利用,很多对网络管理有用的知识也没有被挖掘出来。
如何从可获得的网络数据中发现存在的网络异常,并以易于理解的形式提供给管理者是当前网络管理面临的一个难题。数据挖掘技术提供了一种数据分析方法,它能从大量的有噪声的数据中提取出用户感兴趣的部分,并呈现给用户。本文将数据挖掘技术与网络异常检测结合,提出了一种基于数据挖掘的异常检测模型。
文章在该模型的基础上,从日志分析和流量分析方面将数据挖掘技术运用到实际中。在日志分析方面,传统的网络管理只涉及到故障告警匹配等方面,且日志分析多为定期审查方式。针对上述方式的不足,文章提出了基于FP-Growth的增量同志挖掘算法并将其应用到日志分析中,对不断产生的日志进行实时分析,挖掘日志内部的联系。另外,将数据挖掘中的聚类分析方法运用到流量异常检测中,结合流量统计技术,管理员能够更加详细地追踪到异常的原因。最后在Linux平台下实现了增量日志挖掘算法和基于聚类的流量异常检测算法,并在实际网络环境中进行了测试,给出了实验结果分析。
其他文献
为移动终端提供多种业务服务,是未来无线通信网络的主要发展方向。由于多媒体业务的巨大商业空间和第三代移动通信系统的逐渐成熟,网络运营商和服务提供商越来越看重如何在有限
随着现代高科技的发展,网络已经成为个人生活、企业服务、商业活动以及科学研究必不可少的一部分。但同时,网络安全也就越来越成为网络应用的关键。从网络普及的那天开始,网络犯
计算机、网络以及多媒体技术的发展带动了越来越多的多媒体通信应用的快速发展,如视频会议、远程教学和视频点播等。音频通信是多媒体通信中的一项关键目标,在音频业务中占有
Ad hoc网络是由移动节点自组织形成的网络,它使用无线通信技术,网络中的节点互相作为其邻居的路由器,通过节点转发实现节点之间的通信。由于其高效的自组织性、支持动态变换
在电力企业走向市场的大背景下,采用先进的管理思想和现代计算机技术手段降低生产成本、提高企业竞争力是当务之急。EAM(EnterpriseAssetManagement)不仅可以涵盖目前电力企业
IMS(IP Multimedia Subsystem)是3GPP(The Third GenerationPartnership Project)在Release 5版本提出的支持IP多媒体业务的子系统,核心是采用SIP(Session Initiation Protoc
移动Adhoc网络是由一组自主的无线节点或终端相互合作而形成的,独立于固定的基础设施和采用分布式管理的网络,是一种自组织、自管理的无线网络。Adhoc网络在军事通信领域有着广
随着Internet的迅速发展,操作系统规模的不断增大,传统的静态防火墙技术不能满足当今网络安全的需求。入侵检测作为一种主动的防御技术,是传统计算机安全机制的有效补充。从
彩铃业务(Color Ring Back Tone,CRBT)是移动运营商的一项重要增值业务。当前由于彩铃用户普及率趋向饱和,用户活跃性降低,运营商为吸引用户使用和更新彩铃,推出了多种新的彩
随着计算机网络的迅速发展,特别是光网络的兴起,出现了大量G比特甚至T比特的高性能网络,一些远程控制、实时检测可以利用高速网络传输实时的数据和图像,使得高速网络应用日益