|
软件学报 2010
基于流量信息结构的异常检测, PP. 2573-2583 Keywords: 异常检测,网络流量结构,流量信息结构,异常流量,抽样 Abstract: 由于人们对网络流量规律的认识还不够深入,大型高速网络流量的异常检测仍然是目前测量领域研究的一个难点问题.通过对网络流量结构和流量信息结构的研究发现,在一定范围内,正常网络流量的ip、端口等具有重尾分布和自相似特性等较为稳定的流量结构,这种结构对应的信息熵值较为稳定.异常流量和抽样流量的信息熵值以正常流量信息熵值为中心波动,构成以ip、端口和活跃ip数量为维度的空间信息结构.据此对流量进行建模,提出了基于流量信息结构的支持向量机(supportvectormachine,简称svm)的二值分类算法,其核心是将流量异常检测转化为基于svm的分类决策问题.实验结果表明,该算法具有很高的检测效率,还初步验证了该算法的抽样检测能力.因此,将该算法应用到大型高速骨干网络具有实际意义.
|