利用链路相关性进行网络流量异常检测.PDFVIP

利用链路相关性进行网络流量异常检测.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用链路相关性进行网络流量异常检测.PDF

第28卷第6期    计算机应用与软件 Vol28No.6 2011年6月   ComputerApplicationsandSoftware Jun.2011 利用链路相关性进行网络流量异常检测 朱 剑 李 辉 (中国移动通信集团上海有限公司 上海200135) 摘 要  传统的网络异常检测方法应用于具有较大链路数量的网络上时,往往存在着误报率高、检测范围不够全面、检测效率不 能满足高速网络实时监测需求等问题。由于多链路之间往往存在有较强的相关性,这种相关性反映了链路流量的整体趋势,可以被 用来进行网络流量异常分析。采用基于PCA的相关性分析方法对网络流量异常检测进行研究,利用链路之间相关性评估网络流量 的异常。实验证明,这种方法应用于大规模流量异常检测是简单有效的。 关键词  主成份分析 相关性分析 大规模网络流量 异常检测 EXPLOITINGLINKRELEVANCEINNETWORKTRAFFICANOMALYDETECTION ZhuJian LiHui (ChinaMobileGroupShanghaiCo.,Ltd.(CMSH),Shanghai200135,China) Abstract  Whenappliedtonetworkswithabignumberoflinks,conventionalnetworkanomalydetectionmethodsoftenraisesuch problemsashighfalsealarmrate,incompletedetectionscopeandfailuretomeetrealtimedetectiondemandswithinhighspeednetworks.In factthereisusuallystrongrelevanceamongmultiplelinks.Suchrelevancereflectstheoveralltrendoflinktraffics.Thereforetheycanbe usedinnetworktrafficanomalyanalysis.InthispaperPCAbasedrelevanceanalysismethodisadoptedwiththestudyofnetworktraffic anomalydetectiontoevaluatethenetworktrafficanomalyfromrelevanceamonglinks.Experimentprovesitssimplicityandeffectivenessin largescaletrafficanomalydetection. Keywords  Principalcomponentanalysis Relevanceanalysis Largescalenetworktraffic Anomalydetection 析方法、数据挖掘方法、神经网络方法等)主要是针对字节、包、 0 引 言 IP流以及链路,诊断效果较好,而且已经在软件中得以实现,并 且应用于在线检测。然而将他们应用于大规模网络流量的异常 随着计算机网络规模迅速扩大,网络拥挤和网络滥用等情 检测上效果欠佳,原因主要是:1)原有的分析方法(例如小波分 况导致的网络异常时有发生[1]。这些突发事件引起的网络流 析、统计分析等)不适用于处理维数较高的数据,无法达到大规 量的剧烈变化,给网络安全和网络性能带来了巨大的影响。因 模网络的检测范围要求;2)原有方法需要收集大量网络流量的 此对于网络流量异常的检测和研究工作已经引起了广泛的重 样本,对正常的网络流量进行建模假设;3)原有方法的算法复 视,并且取得了一定的研究成果。

文档评论(0)

sunyangbill + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档