- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Spark大规模网络流量分类研究
基于Spark大规模网络流量分类研究
摘 要: 机器学习算法处理流量分类问题已经成为网络安全领域一个研究热点。为了提高大规模网络流的分类效率,引入并行SVM算法来识别网络流量,提出了一种基于Spark平台的大规模网络流在线分类方案。该方案利用置信域牛顿法(TRON)并行优化线性SVM算法构建流量分类模型,然后融合最新的实时计算框架,实现对大规模网络流的在线识别。实验结果表明,利用并行SVM算法在损失较小精度的前提下可以加快网络流的模型训练和分类速度,符合大规模网络流在线分类的需要。
关键词: 流量分类; 网络安全; Spark; 并行SVM; 大规模数据
中图分类号:TP391 文献标志码:A 文章编号:1006-8228(2016)04-01-05
Study on large scale network traffic classification on Spark platform
Liu Zeshen, Pan Zhisong
(College of Command Information System, PLA University of Science and Technology, Nanjing, Jiangsu 210007, China)
Abstract: Internet traffic classification using machine learning has become a hot research topic in the field of network security. In order to improve the classification efficiency of large scale network flow, this paper introduces a parallel SVM algorithm to identify the network traffic, and proposes a real-time classification scheme for large scale network flow based on Spark. This method builds a classification model using parallel SVM algorithm, and then it is integrated with the latest flow processing framework for real-time classification of large-scale networks. Experimental results show that parallel SVM algorithm can greatly improve the training and classification speed of the network flow model, on the premise of little loss of precision.
Key words: traffic classification; network security; Spark; parallel SVM; large scale data
0 引言
随着互联网的快速发展,网络安全和网络拥塞等问题也日益严重。为了更好的识别异常流量及优化配置网络资源,必须准确分类网络流中各种应用类型。因此对大规模网络流量进行快速、准确的分类具有十分重要的意义。
近年来网络应用多元化的发展趋势给网络流分类带来一系列的挑战,动态端口以及随机端口技术的出现,使得最初分析端口号的分类手段已经不能准确的对P2P等新型应用进行分类[1],同时基于有效负载的方法很难处理加密流量[2]。针对上述网络流分类技术日益凸显的缺点,将流量分类问题转化为机器学习问题成为当前研究趋势。在聚类算法中,Erman等人[3]分析了K-Means、DBSCAN和AutoClass三种聚类算法的网络流分类性能,因为此类无监督算法无需使用训练样本的类标,所以能够识别新型网络应用,但是聚类完成后必须进行人工标记,同时整体分类精度偏低。对于分类算法,Moore等人[4]将朴素贝叶斯和改进的贝叶斯方法应用到网络流分类,能将准确率提高到95%,但是贝叶斯算法要求样本特征遵循高斯分布,然而实际的网络流数据很难满足,所以具有不稳定等缺点。徐鹏等人[5-6]针对贝叶斯分类过分依赖样本空间分布的问题,提出了利用训练数据信息熵的决策树分类方法和基于结构风险最小化的SVM分类方法,这两种方法都取得了较高的准确率和稳定性,但是决策树学习高维样本时具有很高
文档评论(0)