基于突变理论的IP网络异常行为检测和控制机制

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lcm0153
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络异常检测是保证网络安全和网络生存性首要措施,在网络安全防御体系中起着极为重要作用,因此,近年来对网络异常检测的研究越来越受到关注。目前网路异常检测技术主要分为误用检测(misused detection)和基于正常行为上的异常检测(based on normal behaviors anomaly detection)两类。误用检测是指工作在已知异常特征下,对检测数据进行匹配以实现异常检测。该机制对已知异常具有检测很高的检测率,而对匹配库中没有的异常存在100%漏检率。基于正常行为上的异常检测技术是指用已创建的正常行为轮廓检测偏离的异常行为。该机制能够有效检测出未知异常,所以可克服误用检测漏检未知异常;但该机制对正常行为的检测存在高误检率。近年来,DoS等攻击和网络拥塞异常造成网络性能发生突变恶化,使网络面临严重考验,因此实现对此类异常的检测迫在眉睫。然而,现有异常检测技术对其却无法实现高效检测。那么是否存在一种异常检测技术,该机制既可实现检测已知异常检测,又能检测未知异常检测,同时对正常行为检测不会造成误检?为此,本文围绕着上述问题,对异常网络的突变行为,结合突变理论及其特征,提出了一种基于突变理论的网络异常检测方法(An Anomaly Detection Mechanism Based on Catastrophe Model For IP Network,ADMCM),实现对突变异常行为的检测。该机制的主要思路在于:首先采用总和标准化方法对网络数据进行预处理;其次,采用t假设检验和图示法验证网络异常行为的突变性;然后采用聚类算法,最小二乘多项式拟合,置信估计等方法建立描述网络异常行为的具体模型-尖点突变模型;基于该网络异常行为模型,运用聚类算法计算出网络吞吐量、异常网络流量和网络负载的异常临界值,通过分别对各个异常临界值制定逻辑值,建立一种基于多个变量异常关系的逻辑组合的异常检测机制。该机制建立充分利用了突变模型特征及多个变量间的异常关系。最后,通过采用KDD CUP 99数据集对ADMCM实验,结果表明相对传统异常检测机制,ADMCM能有效改善对DoS等异常攻击的检测率和虚报率。对于ADMCM,虽有效检测网络异常行为,但对于这些造成网络性能发生突变恶化的异常行为,该机制并不能有效避免网络异常发生。针对上述问题,本文提出了一种基于突变的IP网络异常行为避免方法(AnAnomaly Behaviors Avoiding Scheme Based on Cusp Catastrophe for IP Network,BASCC),实现避免网络异常行为的发生。首先分析了突变理论特征,然后利用控制参数分别为路由器转发率(u)、业务请求次数(v)和状态参数为时延、吞吐量的网络动态行为在异常时表现的突变性和动态行为轨迹,建立了描述动态行为的尖点模型和描述网络异常行为边界-交叉集。提出了实现避免异常的机制,该机制为:控制网络控制参量u、v的变化轨迹,使其不穿越动态异常行为的交叉集,或实现异常行为的交叉集远离正常网络参数变化的范围。在IP网络中提出了实现网络异常控制的两种具体方案。最后,经仿真实验表明该突变避免方法可有避免网络突变异常行为对网络性能影响。综上所述,本文的主要贡献点如下:1.建立了一种具体的异常检测机制:ADMCM,实现了对突变异常行为的检测,提高对异常检测的检测率。2.提出了一种异常避免机制:BASCC,实现了有效避免网络异常行为对网络性能的影响,从而提高了网络的生存性和安全性。
其他文献
直接利用语音信号进行的人机对话方式,作为一种自然的方便的控制和通信手段,已经广泛地应用到各个实用领域,并已证明了它的有效性。同时,语音信号作为信息的最普通最直接的表
随着计算机技术的迅猛发展,人机交互也逐渐受到研究者的重视。情感计算是当前新兴的课题之一,目的是赋予计算机识别、理解、表达和适应人情感的能力,使其能够感知情感,适时做
近年来随着人们对数据存储业务的性能和效率需求的不断增长,对管理和安全的需求不断提升,存储区域网应运而生。存储区域网是一种为用户提供及时访问企业网络中的数据的针对大
无线传感器网络是集信息采集、信息处理和信息传输于一体的综合智能信息系统。它由许多密集分布的传感器节点组成,这些节点能量、处理能力和存储容量有限。为了保证无线传感
聚类分析技术已经在许多领域的应用中显示出了强大的优势,因此受到了研究人员的高度重视。但是,随着互联网的飞速发展,信息量开始呈爆炸式增长,数据开始呈分布式存储,由于网
随着移动通信技术的迅猛发展以及智能手机的普及,基于位置的服务产业在国内外已经成为了继互联网产业之后的一个新的市场爆发点。在此背景下,无线定位技术得到了各大公司和研