www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

基于大數(shù)據(jù)的網(wǎng)絡(luò)異常行為建模方法

2018-03-20 15:28:49 電力信息與通信技術(shù)  點(diǎn)擊量: 評論 (0)
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊方式復(fù)雜多變,傳統(tǒng)檢測技術(shù)無法應(yīng)對未知的攻擊模式,因此異常檢測技術(shù)被提出。文章介紹了目前常見的異常檢測技術(shù),并分析了這些技術(shù)的優(yōu)缺點(diǎn),在此基礎(chǔ)上提出了基于大數(shù)據(jù)的網(wǎng)絡(luò)異常行為建模方法并分析了可行性。通過聚類算法識別偏離正常的流量,并對偏

值,認(rèn)為不相似度大于這一閾值的離群點(diǎn)為異常。

2)選擇固定數(shù)量的離群點(diǎn),即按照不相似度排序從大到小固定選擇前N個離群點(diǎn)認(rèn)為是異常。

3)選擇不相似度量值發(fā)生突變的點(diǎn),即觀察經(jīng)排序后的離群點(diǎn)的不相似度變化曲線,找出變化率有顯著變化的點(diǎn)作為判定異常的閾值。

4)人工檢查各個離群點(diǎn),根據(jù)管理分析人員的經(jīng)驗(yàn)來判定是否異常。

上述方法適用不同場景,前2種方法適用于變化不大的網(wǎng)絡(luò)環(huán)境,第3種方法能根據(jù)場景有一定的動態(tài)自適應(yīng)性,第4種方法則是在前3種方法表現(xiàn)不佳的情況下引入管理分析人員的專業(yè)知識和經(jīng)驗(yàn)作為異常檢測判定的依據(jù)。

2.2 自主的網(wǎng)絡(luò)行為建模與異常檢測
2.2.1 通過聚類建立初始的檢測模型

首先應(yīng)用子空間聚類算法的思想,從m維特征中選取k維形成子空間以供進(jìn)一步分析,若要完全探索特征空間,所要分析的子空間總數(shù)為從m個不同元素中取出k個元素的組合數(shù)。在每個子空間內(nèi)將應(yīng)用基于密度的聚類算法,如DBSCAN、OPTICS等對數(shù)據(jù)集進(jìn)行分簇。

以DBSCAN為例,它是一種能夠有效發(fā)現(xiàn)識別任意形狀和大小的簇的聚類算法,并且能標(biāo)注出游離于各分簇之外的離群點(diǎn),適合于無監(jiān)督的網(wǎng)絡(luò)流量分析場景,且無需事先指定分簇的數(shù)量。

對于每個子空間應(yīng)用如DBSCAN的基于密度的聚類算法后均可得到一組分簇結(jié)果和離群點(diǎn)集。為了選取合理的k值,即子空間維度的大小,利用聚類的一個單調(diào)性質(zhì),稱為向下封閉屬性(downward closure property),這個性質(zhì)直接說明了如果一個空間中存在有關(guān)于數(shù)據(jù)點(diǎn)密度的某項(xiàng)證據(jù),那么它一定會存在于這一空間的最低維子空間中。本文推薦使用k = 2,也就是會產(chǎn)生N = m(m-1)/2個子空間,分別應(yīng)用基于密度的聚類算法處理得到N個分簇結(jié)果和相應(yīng)的離群點(diǎn)集合。然后,使用證據(jù)積累聚類技術(shù)來對這些結(jié)果進(jìn)行融合,形成統(tǒng)一的離群點(diǎn)排序。具體來說,對于任何子空間中的一個離群點(diǎn),計(jì)算它與該子空間中最大簇中心的距離并將其累計(jì)到不相似度向量的相應(yīng)的維度。這一計(jì)算方法的思想是明確突出那些在不同子空間中與正常網(wǎng)絡(luò)流量相差較遠(yuǎn)的流(用與最大簇中心的距離來表示)。這里距離的計(jì)算使用馬式距離(Mahalanobis distance),在樣本方差較小時更能突出離群點(diǎn)的不相似度。得出不相似度向量后,將其每一維的取值進(jìn)行排序就得到所有離群點(diǎn)的不相似度排序。

2.2.2 在高速海量數(shù)據(jù)流環(huán)境中檢測異常并實(shí)時更新檢測模型

本文在數(shù)據(jù)收集過程中采用的基于時間序列的變化檢測技術(shù)具有自適應(yīng)的特性,與大數(shù)據(jù)處理和流處理技術(shù)相配合,能夠很好地適應(yīng)高速海量數(shù)據(jù)流環(huán)境。其中,在基于時間序列的變化檢測中可以采用連續(xù)滑動的時間窗口,從而達(dá)到在線實(shí)時檢測的效果,能夠更及時地發(fā)現(xiàn)新產(chǎn)生的異常。每發(fā)現(xiàn)一個存在異常的時間窗口,就會觸發(fā)后續(xù)的聚類分析及異常檢測處理過程,可以看作是網(wǎng)絡(luò)行為模型隨時間窗口行進(jìn)的不斷動態(tài)更新。

 3 結(jié)語

大數(shù)據(jù)處理技術(shù)及流處理技術(shù)的飛速發(fā)展,產(chǎn)生了諸多優(yōu)秀的聚類算法。這些聚類算法能夠保證初始檢測模型構(gòu)建的高效性和合理性,且聚類算法屬于無監(jiān)督學(xué)習(xí),確保了檢測機(jī)制的普適性。本文提出了基于大數(shù)據(jù)的網(wǎng)絡(luò)異常行為建模,通過聚類算法識別偏離正常的流量,并對偏離流量的異常程度排序,采用基于閾值的方法將異常度高的流量標(biāo)記為網(wǎng)絡(luò)異常行為,其實(shí)現(xiàn)步驟和總體框架流程均參考借鑒了已有的研究成果,其可行性也有相應(yīng)的技術(shù)支持。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:售電衡衡

免責(zé)聲明:本文僅代表作者個人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲欧美日韩综合久久久久 | 在线免费观看欧美 | 日韩欧美理论片 | 午夜视频在线观看一区二区 | 宅男毛片 | 亚洲性在线观看 | 欧美日韩亚洲一区二区三区 | 99re最新这里只有精品 | 在线成人免费看大片 | 三级毛片大全 | 一区二区三区四区免费视频 | 欧美另类69xxxxx极品 | 日本亚欧乱色视频在线观看 | 日韩中文字幕在线观看 | 日本在线免费观看视频 | 欧美三级黄| 成人毛片国产a | 日韩亚洲一区中文字幕在线 | 亚洲欧洲日产国码二区首页 | 免费观看日本视频 | 亚洲第一在线播放 | 欧美一区二区三区不卡免费观看 | 99热久久国产精品一区 | 亚洲综合色在线观看 | 特别福利视频在线观看 | 特级毛片全部免费播放器 | 国产精品18久久久久久久久久 | 美女一级免费毛片 | 日本aaa成人毛片 | 日本肥老妇色xxxxx日本老妇 | 国产乱子伦在线观看不卡 | 日本wwwwwwwww| 成人国产精品999视频 | 国产成人久视频免费 | 欧美日韩顶级毛片www免费看 | 国产美女做爰免费视频软件 | 色婷婷国产精品欧美毛片 | 中国老太性色xxxxxhd | 国内自拍在线观看 | 成人在线精品视频 | 亚洲刺激视频 |