基于流量测量的高速IP网络异常检测技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 2次 | 上传用户:H07081820607
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络带宽的“阶跃式”提升,针对网络安全的流量攻击事件愈发频繁,攻击方式愈发隐蔽,对网络正常运行造成了极大的危害。如何快速实现高速IP网络的流量测量与异常检测行为分析对提高网络健壮性,掌握网络行为结构,促进网络体系结构的蓬勃发展具有重要意义。本文依托国家863计划专项——―面向三网融合的统一安全管控网络‖,重点研究网络异常检测技术,设计了一种基于流量测量的分级异常流检测方案。该方案首先通过基于流数估计的网络安全态势感知算法判定是否存在网络攻击风险,进而采用基于自适应抽样的异常流选择性抽样算法选取“有代表性”的异常流敏感数据,最后使用基于神经网络分类器的机器学习算法训练检测模型,并对选取的流量做出精细化检测。该方案通过逐级处理机制大幅提升了系统计算资源的利用效率,检测效果优于传统方案,在检测精度和误报率方面都有不同程度的提升。具体而言,论文主要研究成果如下:1.提出一种基于流数估计的网络安全态势感知算法,从网络流量分布的重尾特性出发,对原始流量进行大小流区分估计,通过迭代估计流长分布中占主要成分的小流,解决了传统算法只注重提高迭代精度而忽视迭代更新速度的问题,快速实现对全网安全的粗粒度感知检测,较现有测量算法性能提高约25%。2.针对现有流量测量算法存在流量特征估计误差偏高和异常流量抽样能力偏弱的缺陷,提出一种基于业务流已抽样长度与完全抽样阈值S的自适应流抽样算法,该算法测量时根据完全抽样阈值S以概率1精细化抽样与异常流量强相关的流长度s?S的业务流量,对流长度s?S的业务流根据已抽样报文数自适应调整抽样概率函数P(s)。仿真结果表明,抽样流量中包含75%以上的所有异常流量,测量估计误差上界降低30%以上,有助于提高检测系统的准确率。3.针对当前异常流量检测特征维度偏高,检测算法易陷入局部最优解等问题,提出一种基于特征选择方法与神经网络分类器的网络流量异常检测模型。该模型采用MMIFS(Modified Mutual information-based Feature Selection algorithm)方法从流量特征中选出最优检测特征子集,通过训练RRBF(Regularization Radical Basis Function,RRBF)神经网络得到检测模型。仿真结果表明,该模型检测精度较高,误报率较低,检测速度较快,具有快速收敛的特点且能够避免陷入局部最优。
其他文献
当今医学超声成像技术的发展趋势主要表现为数字化、多功能化和多维化。其中,超声三维或四维成像技术与常规二维超声成像相比,不仅可以实现更加直观形象的立体显示,而且可以
人脸检测是人脸识别的前期重要工作,近年来已经成为计算机视觉和模式识别领域的研究热点之一。当前人脸检测的应用背景早已超出了人脸识别系统的范畴,随着计算机应用的普及、
人脸是视觉世界最常见的对象,广泛存在于可视电话、视频消息、电视新闻与电视会议等视频业务中。随着人机交互方式的演变、生物认证、物体检测技术的发展以及商业安全领域对
图像分割是图像处理技术中的一个核心领域,由于图像分割的质量往往直接决定了后续图像分析、理解等任务的成败,因此图像分割技术的研究具有重要的意义。超像素(Superpixel)分
随着近年来Internet的普及和宽带应用的发展,光纤到户(Fiber To The Home,FTTH)作为接入网发展的最终目标,被广泛认为是一种理想的综合接入方案。无源光网络(Passive Optical
RS(Reed-Solomon)码是一种多进制的BCH码。由于其特有的结构特点,既适宜纠正随机错误,更适宜纠正突发错误,因而被广泛地用于各种通信系统及数据存储中,如深空通信、移动通信
水声目标识别是水声领域的难题之一。一般的水声目标识别方法往往利用单一声纳的信息进行,由于水声目标局部特征稳定性低和海洋环境的复杂性,这种方法的性能和可靠性较差。随着
目前网络技术日新月异,网络的复杂性在不断增长,对网络管理的要求也日益增加。传统系统的诸多问题,如安装配置、备份恢复、资源共享、系统安全和性能优化等等,都是当今网络管
现代设备技术水平不断提高,生产力自动化要求越来越高,相应地故障随之增加。变压器作为电力系统中非常复杂而且非常重要的设备,其工作状态对电力系统、企事业单位生产及居民生活具有十分重要的影响。配电自动化是电力系统自动化工程中重要的一个方面,正在在受到人们的普遍关注和重视。近年来国内配电网事业发展迅速,提高供电质量和供电可靠性,实施高效准确的抄收系统已是当务之急。低压配电网络面向广大的低压电力用户,具有数
语音是人的自然属性之一,由于发音器官的生理差异以及后天形成的行为差异,每个人的语音都带有强烈的个人色彩,那么我们就可以通过分析语音信号来识别说话人,由此使得我们研究