基于局域波分解的流量异常检测方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:diyapple
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量异常是指当前的流量状态偏离了网络流量的正常行为轨迹,从而影响了网络的性能和服务质量。各种网络异常流量会不同程度地影响到网络的服务质量,严重时甚至会造成网络中断引起巨大的损失。通过网络异常检测可以发现许多网络故障和性能问题,甚至可以检测出一些未知的恶意攻击。网络流量异常检测系统的检测能力与整个网络的可靠性和稳定性有紧密联系,它对于保证网络的服务质量具有重大意义,因此,网络流量异常检测成为当前网络安全领域中的热点研究问题之一。本文在总结分析国内外网络流量异常检测研究现状的基础上,为进一步提高网络流量异常检测方法的检测率,提出结合局域波分解法和聚类分析进行流量异常检测,主要工作如下:1.采用局域波分解法进行网络流量信号分析:与傅里叶变换和小波变换等其他时频信号分析方法不同,它以信号的局部特征为基础,比较完整地保留信号的局部信息,对于整个流量信号而言,流量异常行为发生在流量信号的局部范围内,因此用局域波分解法对网络流量信号进行分析可以更加完整地提取出异常特征。2.提出一种基于局域波分解和改进的k-means算法的异常检测方法:传统k-means算法对初始聚类中心很敏感,并且算法容易陷入局部最优解中难以获得全局最优解。本文针对网络流量异常检测的特点,提出了一种基于局域波分解法和改进的k-means算法的异常检测方法,试验证明相对于传统的k-means算法,本文提出的检测方法对网络流量异常检测具有更好的检测效果。3.提出了一种基于瞬时参数预测的流量异常检测方法,首先对流量信号进行局域波分解,获得流量信号的瞬时参数,然后对瞬时参数建立ARMA模型,获得瞬时参数估计值,用模型的预测值与实际流量信号瞬时参数的差异来表示异常空间,最后对多条链路瞬时频率的异常空间和瞬时振幅的异常空间构成的高维矢量分别运用改进的k-means算法,综合得出网络流量的异常时段,试验证明,该方法能有效降低误报率和漏报率。
其他文献
3G标准的演进使系统可以提供更高的数据速率,允许更多的用户共享网元带宽,HSDPA技术的引入极大提高了WCDMA系统的空中接口的数据速率,3GPP R11版中,下行链路用户数据速率将达
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
USB接口和基于LINUX的驱动程序的应用已经非常广泛。USB接口从产生到现在,无论是在个人计算机中还是嵌入式计算机系统中都已经成为了必备的接口,并且USB支持多种功能的设备,
红腹锦鸡羽毛色彩艳丽,是驰名中外的观赏鸟种。近年来,从遗传学、解剖学、红腹锦鸡养殖方法以及生态学等方面进行了很多的研究。对于鸟类羽毛毛囊的研究特别是胚胎期羽毛发育
随着全球信息化进程的发展,通信网络是信息社会的主要载体和重要的基础设施之一。随着数字业务的快速增长和新业务的不断涌现,导致网络带宽需求呈超摩尔定律趋势发展,Peer-to-Pe
学位
摘要:高中历史新课程标准指出:“注重探究学习,善于从不同的角度发现问题,积极探索解决问题的方法;养成独立思考的学习习惯,能对所学内容进行较为全面的比较、概括和阐释;学会同他人,尤其是具有不同见解的人合作学习和交流。”在践行新课标的教学过程中,我积极探索“探究式”的教学模式,努力改变学生的学习方式,致力于培养他们的“自主、合作、探究”的意识。  关键词:探究活动;创设情境;有效开展  岳麓版历史新教
遥感卫星数据记录系统是接收站系统中关键设备之一,承担卫星信号采集与数据实时记录和存档的任务。新型遥感卫星的高码速率、多通道、复杂编码等技术要求,以及计算机总线的更
学位
调查以农十四师224团直播建园的骏枣为试材,采用圆柱形、小冠疏层形(永久株)、小冠疏层形(永久行)、三主枝中干形4种树形方式,研究了不同树形对枣树结构发育、果实产量构成和
捷联式惯性导航系统(Strapdown Inertial Navigation System,简称SINS)是近年来惯性技术的一个发展方向。由于捷联系统一系列的优点,用它取代平台系统,已成为新世纪惯性技术发展
学位
白藜芦醇是一种二苯乙烯芪类化合物,具有降血脂、防血栓、抗癌、抗氧化、抗菌和预防老年痴呆等多种生物活性。白藜芦醇正在成为保健产品的热点和葡萄酒品质的重要组成部分,形成