資源描述:
《基于burr分布和od矩陣的網(wǎng)絡(luò)流量異常檢測方法分析》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學術(shù)論文-天天文庫。
1、華中科技大學碩士學位論文4基于Burr分布和OD矩陣的網(wǎng)絡(luò)流量異常檢測方法4.1兩種網(wǎng)絡(luò)流量異常檢測方法的局限性分析................................(36)4.2結(jié)合Burr分布和OD矩陣估算的網(wǎng)絡(luò)流量異常檢測方法.......(37)4.3實驗及結(jié)果分析..........................................................................(39)4.4本章小結(jié)....................................................
2、..................................(42)5結(jié)束語5.1已完成工作..................................................................................(43)5.2下一步工作..................................................................................(44)致謝.................................................
3、....................................................(45)參考文獻.............................................................................................(46)V萬方數(shù)據(jù)華中科技大學碩士學位論文1緒論1.1研究背景互聯(lián)網(wǎng)的問世及其在上個世紀九十年代的迅猛發(fā)展促使人類社會從工業(yè)時代進入了信息時代。在這個過程中,人們對計算機網(wǎng)絡(luò)的依賴程度越來越高,對其服務(wù)質(zhì)量的要求也越來越高。雖然目前有日益優(yōu)良的軟硬件基礎(chǔ)設(shè)
4、施及不斷完善的組網(wǎng)與管理技術(shù),但龐大的網(wǎng)絡(luò)規(guī)模、復(fù)雜的設(shè)備及多樣的應(yīng)用,使得計算機網(wǎng)絡(luò)的性能和服務(wù)質(zhì)量仍然難以令人滿意,而網(wǎng)絡(luò)入侵和網(wǎng)絡(luò)故障等異常情況的存在使得這[1]些問題更為嚴重,網(wǎng)絡(luò)入侵是通過某些手段諸如蠕蟲病毒泛濫、拒絕服務(wù)(Denial[2~4]ofService,DoS)/分布式拒絕服務(wù)(DistributedDenialofService,DDoS)攻擊等造成大量網(wǎng)絡(luò)資源浪費,使其不能正常地提供服務(wù),網(wǎng)絡(luò)故障則是由于硬件問題、軟件漏洞、病毒入侵等引起網(wǎng)絡(luò)出現(xiàn)故障,兩種異常情況都極大地降低了計算機網(wǎng)絡(luò)的服務(wù)質(zhì)量。網(wǎng)絡(luò)入侵和網(wǎng)絡(luò)故障的存在除了降低
5、計算機網(wǎng)絡(luò)服務(wù)質(zhì)量之外,更嚴重的后果可能是數(shù)據(jù)上的安全隱患,從而可能給用戶造成巨額的經(jīng)濟損失。近年來,網(wǎng)絡(luò)入侵和網(wǎng)絡(luò)故障對網(wǎng)絡(luò)服務(wù)質(zhì)量的影響日趨嚴重,《2013年我國[5]互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》指出網(wǎng)絡(luò)安全形勢依然嚴峻,尤其是在金融、個人及國家信息安全等方面。目前,絕大多數(shù)與互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡(luò)管理中心都或遭受過黑客的攻擊或入侵,或出現(xiàn)過網(wǎng)絡(luò)故障,使得其無法正常提供服務(wù)。2009年5月19日,暴風影音的網(wǎng)站域名解析系統(tǒng)遭受網(wǎng)絡(luò)攻擊造成多省互聯(lián)網(wǎng)網(wǎng)絡(luò)出現(xiàn)故障,使得用戶不能正常上網(wǎng);2012年4月12日,由于中國骨干線路故障引起中國電信骨干通信網(wǎng)出現(xiàn)故障,導致大
6、量境外網(wǎng)站無法訪問;2013年3月20日,韓國主要廣播電視臺及銀行等部分金融機構(gòu)遭受攻擊,相關(guān)網(wǎng)絡(luò)與信息系統(tǒng)突然出現(xiàn)癱瘓而無法提供正常的網(wǎng)絡(luò)服務(wù);2013年8月25日,我國.CN頂級域名系統(tǒng)遭受境外黑客大規(guī)模的DoS攻擊,導致大量政府網(wǎng)站、新浪微博等重要網(wǎng)站無法訪問或訪問緩慢,嚴重的影響了這些網(wǎng)站對外提供正常服務(wù)的能力;2014年3月,俄羅斯與烏克蘭兩1萬方數(shù)據(jù)華中科技大學碩士學位論文國的網(wǎng)站都遭受了來自對方黑客的攻擊,導致被攻擊的網(wǎng)站都無法正常運行。網(wǎng)絡(luò)入侵和網(wǎng)絡(luò)故障等異常情況使得網(wǎng)絡(luò)提供的服務(wù)受到了極大影響,也給網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)的安全性帶
7、來了嚴重威脅,因此,對網(wǎng)絡(luò)的監(jiān)測與管理是非常有必要的。網(wǎng)絡(luò)入侵和網(wǎng)絡(luò)故障等異常情況導致的網(wǎng)絡(luò)異常情況的頻繁出現(xiàn)給網(wǎng)絡(luò)監(jiān)測和管理帶來了巨大的壓力,尤其是在網(wǎng)絡(luò)規(guī)模宏大時,網(wǎng)絡(luò)管理人員難以通過手工的方式進行網(wǎng)絡(luò)監(jiān)測和管理,這就需要有良好的網(wǎng)絡(luò)異常自動發(fā)現(xiàn)機制通過對網(wǎng)絡(luò)數(shù)據(jù)進行分析以期了解網(wǎng)絡(luò)的運行狀態(tài),試圖發(fā)現(xiàn)可能存在的問題,并對其做盡早處理,以提高網(wǎng)絡(luò)的可用性和可靠性,從而提高網(wǎng)絡(luò)管理的工作效率。當網(wǎng)絡(luò)中存在異常情況時,往往會導致網(wǎng)絡(luò)的實際流量特征與其在支撐特定業(yè)務(wù)時所應(yīng)具有的流量特征之間存在較大的差異,因此對網(wǎng)絡(luò)的流量特征進行分析有助于發(fā)現(xiàn)網(wǎng)絡(luò)中的異常情況
8、,這個過程通常稱為網(wǎng)絡(luò)流量異常檢測,這也是目前國內(nèi)外學術(shù)界和工業(yè)界