网络异常检测算法研究

网络异常检测算法研究

ID:34127063

大小:12.96 MB

页数:143页

时间:2019-03-03

网络异常检测算法研究_第1页
网络异常检测算法研究_第2页
网络异常检测算法研究_第3页
网络异常检测算法研究_第4页
网络异常检测算法研究_第5页
资源描述:

《网络异常检测算法研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网络异常检测算法研究(申请清华大学工学博士学位论文)培养单位:计算机科学与技术系学科:计算机科学与技术研究生:王子玉指导教师:杨家海教授二〇一^b年六月ResearchonNetworkAnomalDetectionyAlorithmsgDissertationSubmittedtoTsinhuaUniversitgyinartialfulfillmentofthereuirementpqforthedereeofgDoctorofPhilosohpyinComuter

2、ScienceandTechnolopgybyZiyuWangDissertationSuervisor:ProfessorJiahaiYanpgJune2017,摘要摘要如何及时,准确地检测出网络中的异常事件,对于网络的安全具有十分重要的意义。相较于传统的基于特征匹配的误用检测,异常检测具有计算负担小,能够检测零日攻击以及不受加密流量影响的优势,因而成为学术界研究的热点。当前提出的各种异常检测方法普遍存在以下几点不足:1)较低的检测率和较高的误报率;2)模型的建立和选择相当困难3)数据污染会影响建模

3、精度;4)难以满足骨干网高速链路实时检测的要求。为此,本文基于对网络流量的分析,提出了几种高效的异常检测算法,深入地研究了模型选择问题,并对大数据技术和异常检测的结合进行了初步的探索和实验。本文主要的贡献和创新点如下:1一-fi-.本文提出了两个线性相关的流量特征IGTE(InterGroupTracEntroIGFEIt-FlowEntropy)和(nerGrouppy),并据此提出了线性回归检测算法。随后,本文又将线性回归检测算法扩展为非线性以容纳更多的流量特征,并提出了基于证据函数(EvidenceFunction)自动确

4、定最佳阶数的模型选择算法。2.本文观察到数据污染会影响线性回归检测算法的建模精度,并据此提出了鲁棒性更强的M-估计检测算法。?3?本文提出了两种基于最小均方自适应滤波器(LeastMeanSquareAdaptiveFilter)的异常检测算法。这两种算法能够基于部分采集数据输出检测结果,并能够根据当前网络的状态自适应地调整权值,从而适合于实时异常检测。4.为了提高异常检测对于不同网络环境和不同异常种类的鲁棒性和可靠性,本文提出了一种结合多个检测算法的整合算法,并基于流计算平台ApacheStorm实时地实现了该整合算法,

5、从概念上验证了利用大数据技术实现实时异常检测的可行性。关键词:异常检测;回归方程;最小均方自适应滤波;大数据;熵IAbstractAbstractHowtodetectanomaliestimelyandaccuratelisofreatsinificancetonetworkyggsecurit.Comaredwithtraditionalmisusedetectionwhichisbasedonfeaturematchinypg,anomalydetectionhasthead

6、vantagesofsmallcomputationalload,theabilitytodetectzero-daattacksandthefeatureofbeinnotinfluencedbencrtedtrafficthusitygyyp,becomesahotacademictopicinrecentears.Sofar,currentanomaldetectionmethodsyycommonlyhavethefollowingdrawbacks:1)thede

7、tectionrateislowandthefalsealarmrateishih2modelestablishmentandselectionisnoteas3theeffectivenessoftheg;)y;)detectionmodelcanbeaffectedbynetworkanomaliesandbursttraffic;4)itisdifficulttot-meetheitsfrealtimedttibkbonlitffi.Bthlisr

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。