VBF超点检测算法的改进研究

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:taicangliliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的应用越来越广泛,可随之而来的网络攻击也日益严重,例如分布式拒绝服务攻击和蠕虫病毒攻击。因此,对于网络管理员来说,能够实时地识别出网络攻击是一个重要而且具有挑战性的任务。一个被感染的主机可能会在短时间内向不同的目的主机发送大量的连接请求,这样的主机被称为超点。超点检测可以应用到流量工程和异常检测中。本文总结了几个现有的超点检测算法,并特别分析了 VBF的性能,而且改进了 VBF超点检测算法。本文提出了三种改进算法,第一种改进将IP捣碎技术加入VBF算法,该算法在准确性上得到了提高;第二种改进是对VBF中哈希函数进行改进的算法,该算法在时间效率上得到了提高;第三种改进是对VBF中过滤函数进行改变的算法,该算法使空间占用得到了减少。三种改进算法均包含两个主要的模块,即在线更新模块和离线统计模块。在线更新模块中,加入了 IP捣碎技术,可以使IP分布均匀,减少哈希冲突。三种算法使用不同个数的二维比特数组来记录经过的流,在离线统计阶段,利用更新过后的二维数组来提取具有原主机信息的比特串,通过合并重叠位的算法来还原IP地址信息,再通过IP捣碎技术将还原的源IP进行可逆变换。本文对还原过程中会产生的噪音值δ进行了推导,因此在估计主机基数时,进行了去噪处理,最后得到估计值,并将估计值大于阈值的主机认定为超点。本文使用不同地区采集到的真实的网络Trace进行实验,实验结果表明了提出的算法可以准确地检测出超点,而且不需要占用很大的存储空间,处理每个报文的时间效率也很高。
其他文献
随着网络和移动通讯的发展,移动互联网应用的时代已经到来。许多原先只在台式机上运行的应用程序,随着移动互联网的兴起和智能移动设备的发展,纷纷转移到智能移动设备上来。
当前,物联网(Internet of Things)快速发展,各式各样的物联网设备接入到网络中,人们可以通过各种传感器与通信技术等实现物与物的连接,获取情景信息,延伸人类的感知,但是却产
在大数据的时代背景下,拼写检查、数据清洗、协同过滤等应用成为研究热点,而相似性连接作为这些众多数据分析的基本操作有着广泛的应用价值,同时Google提出的MapReduce编程模
随着嵌入式市场的发展,实时操作系统(RTOS)应用日益广泛,各种RTOS产品也层出不穷。对特性各不相同的众多产品进行性能评价,来指导RTOS的选型,显得尤为重要,因此出现了基准评估套件
物联网是一种致力于共享全球物的信息的互联网应用,也可以将其看作一个基于互联网的各类服务的集合。然而,在物联网的实现过程中,由于大量的服务系统是由不同组织各自独立开
随着实验教学内容的丰富,海量的数据应用需要被迁移到实验教学平台中,异构网络、静态资源、管理复杂、成本高等问题成为新一轮教学改革浪潮中的重要突破口。本文提出对基于虚
道路安全问题已经成为社会关注的热点问题。目前,驾驶员技能科目一考试和科目二考试的系统已经成功实现计算机化和网络化,科目三考试由于是实际路面考试,考试情况复杂,所以计
随着电子信息技术的发展,嵌入式系统也在各个行业中应用广泛起来,比如,消费电子、手持设备、防火墙、工业控制等。其中视频监控系统是嵌入式系统应用的一个重要方面。在交通
随着计算机网络的迅速发展,人们面临的网络安全威胁日益严重。网络安全问题已经成为制约网络发展的主要问题,它直接影响到国家的安全以及社会的稳定。如何解决网络安全问题,
随着医学以及计算机技术的发展,医学图像的匹配逐渐成为一门关键技术。特别是在目前海量医学图像数据库中,医生想要人工的从中找出想要的数据已经成为一件很困难的事情。尤其