基于负载特征与行为特征相结合的网络流分类系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:alexhome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来互联网的飞速发展,相关技术的日益成熟,同时各种网络应用给我们的日常生活带来了极大的方便,因此带动了互联网用户爆炸式的增长。互联网已成为我们生活,工作和学习等方面不可或缺的重要组成部分,我们周围的很大部分事情都是靠网络来完成的,例如我们的工作中可能需要通过互联网与客户进行重要的视频会议,或者传递重要的文件;日常中不论是发生在我们周围的事情还是远在千里之外发生的事情我们都是通过互联网得到的,跟朋友,家人的沟通不管是同步的M消息还是异步的如邮件之类的都是离不开互联网来完成;我们生活中的网络购物也是借助互联网发展起来的电子商务来实现的。任何事情都具有两面性的,有其利也有其弊,互联网也是如此。目前互联网体系结构表现出日益复杂的趋势,同时网络的异构性也愈来愈强烈,新的应用和未知协议也是越来越多,而且有些协议通过封装等手段伪装起来逃避相应的网络监测,导致互联网也越难于管理;而且伴随着P2P协议的广泛应用,纵然互联网基础带宽越来越大但仍然跟不上P2P协议对带宽的消耗,因此严重损害了传统的互联网应用;除此之外网络安全面方面也面临着极大的威胁,各式各样的恶意攻击,如DDOS攻击、僵尸网、蠕虫、病毒等严重地危害到网络服务和信息安全,造成个人隐私信息的泄露,甚至是重大机密信息的泄露。因此,网络流量分类已成为网络管理的基础和重要手段。目前已经存在三大类网络流量分类系统,但都有各自明显的缺陷。基于端口的网络流量分类系统由于目前动态端口的增多以及大量的协议封装导致效率很低;基于数据包负载特征匹配的流量分类系统由于需要大量的计算资源以及目前大量加密协议的出现也变得难于应对;基于数据包统计行为特征的流量分类方法虽然可以克服加密协议,而且计算资源需求小,但其难于发现新应用,而且对于模式的变化抗干扰能力差。因此,基于种种原因,我们迫切需要一个高性能的网络流量分类系统,能够克服前面提到的分类系统的不足。本文中,我们采用了一种称为基于流量负载特征与流量行为统计特征相结合的混合流量分类系统,我们设计一种简单而且规范的机制,来融合这两种分类方法的优点,使其协同工作,实现高效、准确的网络流量识别。主要思想是先利用基于负载行为的分类方法对数据流进行分类,产生训练集,然后通过训练集训练基于行为特征的分类方法,最后将这两种结合起来,形成一个处理效率和精确度都比较高混合分类器,并在一定时段后,重新训练基于行为特征的分类方法。
其他文献
电子政务就是运用计算机、网络和通信等现代信息技术手段,实现政府部门组织结构和工作流程的优化重组,摆脱空间和部门分隔的约束,组建成一个公平、高效、廉洁的政府运作模式,全方
网络技术的快速发展,使得传统的工业控制领域也有了天翻地覆的变化。无线热潮也渗透到了工业领域中,在其引领之下,工业无线通信技术得到了快速发展。工业无线通信技术是一种
近年来,随着计算机网络技术的飞速发展,各种综合服务应用越来越广泛,导致带宽需求与日俱增,时常造成网络拥塞。各种分布式多媒体应用不但对网络有很高的带宽要求,而且要求信
随着互联网的迅猛发展,电子商务产业逐渐迎来兴盛期,在这种商业模式的运作下,网络上产生了大量的商品评论。这些商品评论的质量参差不齐,在给商家和消费者带来巨大信息价值的
计算机网络技术的快速发展,开启了全球广泛通信的时代。由于计算机网络以开放性为特征,用户在共享资源的同时,就无法避免隐私保护问题。特别是电子商务和电子政务等应用的推
随着计算机技术的不断发展,基于计算机视觉的智能控制与人机交互得到越来越多人的关注。能够满足人们大量数据交互需求的新型人机交互技术是未来计算机发展的趋势之一。手势跟
网络海量数据的出现,对系统的存储管理和访问提出新的要求,存储系统一般需要兼顾一致性、可用性和容错性中的两种,传统的关系型数据库因缺乏面对复杂数据的应变,而逐渐被淘汰。分
钻井作业是一项高风险的系统工程,如果不切实做好防范工作,那么可能会对钻井作业周边的自然生态环境造成难以消除的影响。随着理论数学和计算机相关技术的不断发展,关于钻井
心电信号的检测是心脏疾病临床诊断中的重要环节,如何增加心电信号采集的精度、降低噪声干扰、提高心电信号检测的效率一直是心电信号检测研究的核心问题。本文主要从三个方
作为新一代的软件架构,面向服务的体系架构SOA (Service-Oriented Ar-chitecture)具有松耦合、开放和平台及实现语言独立的特性,为服务的重用和跨平台的业务整合与交互提供了