基于多尺度特征融合的异常流量检测方法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:wangruiqiangkang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
快速、准确地检测异常是网络安全的重要保证。但是由于网络流量的非线性、非平稳性以及自相似性,异常流量检测存在误报率高、检测率低、不能满足骨干网实时性要求等问题。该方法综合了希尔伯特-黄变换(Hilbert-Huang Transform,HHT)和Dempster-Shafer证据理论(D-S evidence theory)评测框架。前者将不同的流特征分别分解为多时间尺度上的固有模态函数(Intrinsic Mode Function,IMF),滤除特征中的非线性、非平稳分量;后者将前者分解得到的多尺度特征作为证据融合并最终做出决策。通过对KDD CUP 1999的入侵检测系统(Intrusion DetectionSystem,IDS)基准数据的实验表明,该方法能有效区分突发流量(crowd flow)和拒绝服务攻击(Denail of service,DoS)攻击流,整体上在保证低误报率前提下检测率达到85.1%。目前该方法已经作为入侵检测的子模块实现,并试用于某骨干网入口处检测异常。
其他文献
在不同文化背景下,中西方形成了各自特点鲜明的饮食文化,并在此基础上派生出审美感悟与审美情趣等价值诉求。这种诉求促使人们按照自身的民族传统及其思维方式去崇尚美好的饮
<正>A题:深圳人口与医疗需求预测深圳是我国经济发展最快的城市之一,30多年来,卫生事业取得了长足发展,形成了市、区及社区医疗服务系统,较好地解决了现有人口的就医问题。从
2011年11月16日,财政部、国家税务总局联合发布文件,明确上海市及北京等8省市于2012年在交通运输业和部分现代服务业陆续开展营业税改征增值税试点,自此增值税改革的帷幕正式
对传统纹样特点进行了分析,从传统纹样在建筑装饰中的表现方面进行了论述,提出了多种纹样共融、传统纹样与现代技术相结合的方法,进行了传统纹样在建筑装饰中的研究,达到了将
以工程项目审计业务的事中控制为基础,探讨工程项目宏观管理及控制的监督审计,确定和分析审计的关键点,重点对管理审计的依据、方法及审计内容、要点进行探讨,以期防范质量、
毛泽东反对干部特权思想是与经典马克思主义理论一脉相承的。毛泽东深刻地意识到干部特权会导致党群关系疏远,影响社会的稳定团结,更为严重的是会使"党变修"、"国变色"。在反
利用Visual Basic语言编写的应用程序,通过ActiveX Automation技术,在Windows系统下对建筑结构软件PKPM所形成的配筋图在AutoCAD中进行二次处理,以使建筑工程设计人员结合工
本文针对与市政道路桥梁工程常见的施工质量问题,提出了一些建议,以期提升市政道路桥梁工程施工质量,推动城市经济健康稳定发展。