【摘 要】
:
互联网的高速发展,给我们的生活方式带来了翻天覆地的变化,人类越来越依赖互联网带来的便利,然而,网络安全问题也日益严峻。在当今万物互联的网络世界中,任何一次异常攻击都会造成不必要的麻烦,轻则造成数据的丢失,重则造成巨大的经济损失。因此,检测出网络中的异常就是本文讨论的主题。众所周知,异常可以在不同尺度的网络流量数据的特征中表征,而传统的异常检测方法通常独立地在每个尺度上工作,主要集中在时间相关的流量
论文部分内容阅读
互联网的高速发展,给我们的生活方式带来了翻天覆地的变化,人类越来越依赖互联网带来的便利,然而,网络安全问题也日益严峻。在当今万物互联的网络世界中,任何一次异常攻击都会造成不必要的麻烦,轻则造成数据的丢失,重则造成巨大的经济损失。因此,检测出网络中的异常就是本文讨论的主题。众所周知,异常可以在不同尺度的网络流量数据的特征中表征,而传统的异常检测方法通常独立地在每个尺度上工作,主要集中在时间相关的流量上。本文通过对多尺度内时空相关性的全面探索,利用集合经验模态分解(Ensemble Empirical Mode Decomposition,EEMD)提供多尺度的信号数据,并将具有时空相关性的多通道广义似然比检验(Generalized Likelihood Ratio Test,GLRT)算法作为多尺度信号检测器,结合主成分分析(Principal Component Analysis,PCA)方法,提出了全新的异常检测算法。具体本文主要做了以下工作:(1)根据原始数据处理得到具有时间序列的多列特征流量,通过PCA得到处理后的流量信号。(2)利用EEMD算法将信号分解为多个具有不同周期的本征模态分量,各分量包含不同时间尺度的信号信息,从而得到该信号的多尺度表征形式。(3)对不同尺度上的分量进行多通道选取,确定多个GLRT检测通道后,通过对正常流量数据经PCA,EEMD分解处理后的信号进行GLRT检验并根据Neyman-Pearson准则和蒙特卡洛原理,通过虚警概率计算出相应门限值,然后结合门限值对待检测信号进行门限判断,检测出异常。(4)将本文提出的算法与其它的网络流量异常检测方法分别在四个数据集上进行了对比实验,实验表明该方法比其它方法具有更好的性能,从而为流量数据的异常检测提供了新的视角。
其他文献
煤基有机组分的分离与分析对煤化学研究和煤的合理高效利用都有着重要的意义。本课题选用典型煤种,以CS2超声萃取和柱层析梯度洗脱为基本分离方法、以GC/MS为主要检测手段,对
20世纪80年代以来,随着经济全球化、政治民主化和信息技术革命的迅猛发展,世界各国都在推进政府再造和治理变革。纵观全球视野的地方治理变迁,各国普遍呈现出某些共同的发展
目的:观察疏郁泻心汤治疗反流性食管炎的临床疗效及对食管粘膜炎症改善情况的影响。方法:选择2006年5月至2007年12月,就诊福州市第二医院消化内科专科门诊符合反流性食道炎诊
目的:探讨姜黄素衍生物64PH的体内外抗肿瘤活性。方法:MTT法检测64PH对小鼠B16黑色素瘤细胞及人HepG2肝癌细胞的体外增殖抑制作用;采用小鼠移植性肿瘤H22观察64PH的体内抑瘤
WZ12-1A平台,由于增产的需要,原天然气三甘醇脱水系统无法满足要求,需扩容改造,经过计算采用规整填料代替原塔盘,并相应的更换了原脱水系统的部分设备,主要更换了一台换热面
目前我国正在大力兴建客运专线,《中长期铁路网规划》中明确了全国铁路客运专线网的宏伟蓝图,到2020年将建成1.2万公里的客运专线,2000公里的城际客运线路,建成“四纵四横”
近年来,无线自组网因其完全分布式以及灵活组网等特性受到学术界和产业界的广泛关注。将自组网投入实际应用前,仿真分析其性能是必不可少的一个环节。而路由是自组网关键问题
目的讨论小腿大面积皮肤缺损时,应用胸脐皮瓣覆盖创面的临床效果。方法自2007年9月至2011年1月,根据小腿大面积皮肤缺损,采用胸脐皮瓣修复7例,皮瓣面积最大20.0cm×11.0c
一、原始凭证常见的舞弊方式篡改原始凭证。行为人通过涂、改、刮、擦及使用化学药品等手段,更改原始凭证的内容,从而达到某种目的的舞弊方式。如篡改原始凭证的日期、抬头、
<正>时间如白驹过隙,在三师五十三团三连参加"访惠聚"工作两个多月了,短暂的工作与生活,让我有颇多感受与体会。一这是熟悉而又陌生之地。熟悉的是曾两次到该团调研,这里有打