999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于滑動時間窗的置信區間流量異常檢測算法研究

2013-06-28 03:10:14駱文亮
重慶三峽學院學報 2013年3期
關鍵詞:檢測方法

鄧 緋 張 勇 唐 權 陳 印 駱文亮 趙 萍

(四川職業技術學院計算機科學系,四川遂寧 629000)

隨著Internet技術的迅速發展,網絡已經成為人們生活中不可缺少的部分.Internet也正演變成為一個復雜的系統,網絡DDos攻擊、網絡蠕蟲攻擊等等時有發生.網絡的不正常運行會引起網絡的嚴重擁塞,造成不必要的損失.而對網絡流量的異常檢測,可以幫助管理員及時發現可能存在的入侵或攻擊等行為,從而可以提前做出防范,起到對網絡安全管理的作用.本文針對網絡流量常常,提出一種基于滑動時間窗的置信區間的方法,可以有效地對網絡異常流量進行檢測,給出安全告警.

1 網絡流量異常算法綜述

對網絡流量的異常檢測,常用的有以下幾種[1]:基于閾值檢測方法,該方法用閾值來確定網絡流量是否異常,但主要存在閾值確定的合理性的缺陷;基于統計的方法,通過對用戶的使用習慣進行統計,但假設的統計模型在實際中往往很復雜;數據挖掘方法則是從大量隨機數據中,提取信息、抽象出特征模型,再根據相應算法對網絡流量的異常進行判斷,但是比較難以維護,在一些情況下,并不能代表多種信息,訓練速度慢且開銷較大,工作量大.還有小波分析方法,基于機器學習的方法,自相似特征方法等.

其中基于統計的異常流量監測方法具有很好的一般性和適應攻擊手法改變的能力[2]312-321,本文將主要采用基于統計的網絡流量異常檢測方法,引入置信區間,利用網絡流量的歷史行為檢測當前的異常活動和網絡性能下降.

2 置信區間流量異常算法

2.1 置信區間的引入

如何能夠準確判斷流量是否正常,一直是網絡流量異常檢測中的一個難題.閾值方法通常是指設定一個閾值[3],網絡流量在正常閾值內則正常,超出閾值范圍則屬不正常.但是閾值范圍難以確定,太小或太大的閾值會產生誤報或者漏報.而不同網絡數據在不同場合具有不同特點,在某些網絡中,有可能因用戶流動性大或特性不固定,即使數據變動較大,數據也是正常的;而在有些極規律的環境下,有可能不太大的波動就是異常[4][5].在研究了許多網絡流量異常算法之后,根據數據特點,結合數據的置信區間和預測區間,提出了結合數據的置信區間和預測區間的新方法.

2.2 算法過程

本文采用的網絡流量異常算法將根據流量的歷史記錄,進行流量正常與否的判斷[6].難點在于,由于流量的絕對數值時刻在變動,所以進行判斷的上下確界范圍也在變動.本算法采用滑動時間窗動態采樣,再進行動態的置信區間估計,根據動態置信區間進行判斷.

根據流量的歷史記錄,可以得到流量的穩定分布.因此,可以通過估計流量分布的均值置信區間來確定正常流量的范圍,在一個時間窗口內得到的數據與估計值相比,差值在置信范圍內為正常,超過這個區間則認為異常,給出報警.再用新時間窗的數據代替原來的數據,進行新的估計,得到新的置信區間,用來判斷再下一個時間窗內的數據正常與否,做到在滑動時間窗下的動態置信區間的估計,從而更好地對流量異常做出判斷,如圖1所示.

圖1 網絡流量異常檢測流程圖

在大量的樣本空間下,任何分布都近似滿足正態分布,我們假定流量也如此,但均值和方差不可知.由概率論理論,利用樞軸量構造置信區間的方法步驟如下:

(1)根據待估參數構造樞軸量Q,一般可由未知參數的極大似然估計量改造得到;

(2)對于給定的置信水平1-α,利用樞軸量Q的分布的上α分位點求出常數a,b,使P{a

按照上述步驟,在方差σ2未知的情況下,均值μ的置信區間求解過程如下,

考慮用σ2的無偏估計來代替,其中n為樣本大小,Xi為每個樣本值,為樣本平均值.即可得到

易驗證T為關于μ的樞軸量,即T=Q.由關系式

進行恒等變形,即可得到置信度1-α為的置信區間為:

2.3 算法步驟

根據上述模型,結合網絡系統,得到具體算法步驟如下:

Step1.確定時間窗口的大小,也即確定了樣本n的大小.根據網絡流量的歷史記錄,取最近的n個流量值作為樣本.

Step3.根據樣本值計算樣本均值和置信區間.

Step4.取網絡的實際流量值,與置信區間比較,在區間內,則流量正常,在區間外,則流量不正常.如果高于置信區間上界,則給出異常報警,再檢查是否為攻擊等;如果低于下界,則再判斷是否設備失效等.

Step5.將原樣本的最遠一個值去掉,剩下的值向前滑動一個位置,最后一個位置用新讀取的流量值填充,構成新的樣本.(完成時間窗口的向前滑動)

Step6.循環Step3~Step5,進行下一個流量值的判斷.

根據算法,得到圖2.

圖2 基于置信區間的流量異常檢測流程

2.4 置信區間的使用

選用置信區間比簡單閾值作為異常檢測的參考值更為合理有效,通過對網絡數據的檢測,網絡流量異常檢測系統可以從前面的預測子系統得到其置信區間,將這個置信區間的上下波動值作為預測值的置信區間的波動值范圍,這樣可以有效減少誤報率,同時提高異常檢測的精度.

3 結束語

本文針對已有的網絡流量異常算法,針對各種算法的優缺點,提出了一種基于滑動時間窗的置信區間的方法,該算法可以有效地對網絡異常流量進行檢測,給出安全警告.

[1]呂軍,李星.一種網絡流量異常檢測算法[J].計算機應用研究,2006(11):217-218.

[2] J MIRKOVIC,G PRIER,P REIHER. Attacking DDOS at the source [C]// Network Protocols 2002 Proceedings 10th IEEE International Conference,2002.

[3]李勇.園區網絡流量監測系統研究與設計[D].合肥:合肥工業大學,2007.

[4]葛洪偉,彭震宇,岳海兵.基于混合優化算法的網絡流量有效測量點選擇[J].計算機應用研究,2009(4):1480-1483.

[5]王銀花.網絡流量監測算法的研究及其實現[D].南京:南京郵電大學,2009.

[6]鄧緋.基于代理的網絡流量監控與調整算法[J].齊齊哈爾大學學報,2013(2).

猜你喜歡
檢測方法
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
學習方法
小波變換在PCB缺陷檢測中的應用
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
主站蜘蛛池模板: 风韵丰满熟妇啪啪区老熟熟女| 欧美在线一级片| 欧美h在线观看| 亚洲国产清纯| 少妇高潮惨叫久久久久久| 久久伊人操| 亚洲无码在线午夜电影| 日本成人福利视频| 综合人妻久久一区二区精品 | 福利一区三区| 97在线公开视频| 人妻夜夜爽天天爽| 毛片一级在线| 东京热一区二区三区无码视频| 欧洲精品视频在线观看| 午夜激情福利视频| 97成人在线观看| 美女免费黄网站| 国产99久久亚洲综合精品西瓜tv| 国产永久免费视频m3u8| 深爱婷婷激情网| 91视频国产高清| 亚洲精品人成网线在线 | 精品国产自在在线在线观看| 国产成人亚洲无吗淙合青草| 潮喷在线无码白浆| 不卡视频国产| 亚洲第一极品精品无码| 91在线精品免费免费播放| 美美女高清毛片视频免费观看| 国产性猛交XXXX免费看| 国产成人高清在线精品| 一边摸一边做爽的视频17国产| 这里只有精品免费视频| 国产精品欧美激情| 久久国产成人精品国产成人亚洲| 高清不卡毛片| 最新国产成人剧情在线播放| 天天色天天综合| 国产午夜无码片在线观看网站 | 国产黄色片在线看| 欧美三級片黃色三級片黃色1| 日本人妻一区二区三区不卡影院 | 欧美中文一区| 亚洲大尺码专区影院| 中文天堂在线视频| 亚洲精品制服丝袜二区| 精品国产美女福到在线直播| 浮力影院国产第一页| 人妻精品久久久无码区色视| 国产男人的天堂| 亚洲水蜜桃久久综合网站| 蝌蚪国产精品视频第一页| 青草视频久久| 成人福利视频网| 国产浮力第一页永久地址| 亚洲不卡影院| 久久国产高清视频| 丁香五月婷婷激情基地| 四虎影院国产| 国产精品手机在线观看你懂的| 国产白丝av| 国产亚洲现在一区二区中文| 久久精品一品道久久精品| 国产成人综合日韩精品无码首页| 天堂在线亚洲| 99久久精品国产麻豆婷婷| 精品人妻一区二区三区蜜桃AⅤ| 国产成人综合亚洲网址| 欧美a在线看| 视频一区视频二区日韩专区| 99视频只有精品| 2021亚洲精品不卡a| 国产精品极品美女自在线看免费一区二区 | 亚洲三级色| 国产精品网址你懂的| aⅴ免费在线观看| 2020最新国产精品视频| 成人在线综合| 在线免费不卡视频| 国产91高跟丝袜| 久久综合一个色综合网|