您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 销售管理 > 硕士论文-基于自相似特性的网络业务流的研究
江南大学硕士学位论文基于自相似特性的网络业务流的研究姓名:毛蓝申请学位级别:硕士专业:计算机应用技术指导教师:刘渊20070301基于自相似特性的网络业务流的研究作者:毛蓝学位授予单位:江南大学相似文献(10条)1.学位论文汤云剑基于校园网络的自相似性流量特征分析2006本文设计了一套流量采集系统并对其中P2P流量进行识别,详细设计了整套系统的流程;并对采集到的数据采用R/S图和方差-时间两种不同方法分析了不同时间尺度下分组到达过程,并对Hurst参数进行估计,通过实验数据和结果图可以看到校园网流量具有统计上的自相似特性然后对采集到的数据进行分析,对校园网流量处于繁忙与空闲时的Hurst参数进行估计,发现繁忙时流量的Hurst参数明显要高于空闲时流量的Hurst参数。从采集到的流量中识别BitTorrent数据,基于此,观测了BitTorrent流量的突发性在不同时间间隔度量上的变化情况,发现它呈现出自相似特性,接着用方差-时间图、R/S图和周期图三种方法分别评价了自相似参数H,得出的量化结果可以BitTorrent流量自相似性的建模。2.期刊论文王欣.方滨兴.WANGXin.FANGBin-XingHurst参数变化在网络流量异常检测中的应用-哈尔滨工业大学学报2005,37(8)极端异常突发流量给互联网服务带来不可估量的损失,从技术角度讲,目前并没有适当的解决办法,关键在于防患未然.研究表明,真实网络流量普遍存在统计上的自相似性.针对传统检测方法存在的问题,通过对正常和异常网络流量信号的合成进行分析,并针对极端突发网络流量时的自相似性参数(Hurst参数)进行观测.试验研究表明,Hurst系数可以作为一种新的极端突发流量检测测度,为更好满足大规模网络高可靠性、实时性检测极端异常突发流量的需求提供了可能.3.学位论文刘宇基于网络流量自相似性的DDoS攻击检测算法2008随着网络技术和网络应用的发展,网络安全问题显得越来越重要。分布式拒绝服务攻击(DDoS,DistributedDenialofService)是近年来对Internet具有巨大影响的恶意攻击方式,给互联网造成了不可估量的损失,也是最难解决的网络安全问题之一,因此DDoS攻击检测和防护已经成为网络安全领域的热点。本文的研究工作主要包括:通过网络流量自相似性的变化,分别采用小波分析法和改进的R/S算法检测DDoS,利用基于路由器流量分析的反向追踪技术对DDoS攻击进行防御。在本文中我们首先研究了拒绝服务攻击的攻击机制、方法和发展趋势,并对各种现有DDoS攻击防御方法进行研究,分析了各种防御方法的优缺点。然后我们引入网络流量自相似性检测DDoS攻击流量,并对小波分析法的检测性能进行了实验,结果表明小波分析法能够更快更准确地检测到网络流量中是否存在DDoS攻击流量。之后,与传统的R/S算法相比较,提出改进后的R/S算法,并通过实验对新算法进行验证,结果表明改进的R/S算法在检测的即时性和对弱DDoS攻击的分辨能力方面都有所提高。在检测DDoS攻击的基础上,提出了基于路由器流量分析的反向追踪技术。利用该技术对DDoS攻击进行防御,可以较为有效地追踪到攻击源的地址,从而使系统免受攻击。4.期刊论文毛蓝.刘渊.马书南.MAOLan.LIUYuan.MAShu-nan基于Hurst参数评估的网络异常检测方法的研究-计算机工程与设计2007,28(8)真实的网络流量普遍存在统计上的自相似性,因此传统的基于泊松过程和马尔科夫模型等已不能反映实际测量的流量.针对传统检测方法存在的问题,将基于Hurst参数评估应用到DoS攻击检测中,由H参数变化来检测DoS攻击.通过分析DARPA1998入侵检测数据表明,基于该法的Hurst参数评估能够检测到DoS攻击,此法比传统的基于特征匹配的网络流量异常检测法在检测精度上有较大提高.5.学位论文何晶网络流量自相似特性分析及其应用研究2003随着网络的普及以及新的应用如VoD,VoIP的出现,网络的突发业务流量急剧增加,使得基于传统的PSTN的流量特征不再适合当前网络流量的分析.由于自相似模型能够更加真实地描述网络传输的特性,因此通过生成自相似性的流量进行仿真研究,是一种有效的研究方法.该文首先介绍了国内外对自相似流量的研究现状,包括自相似流量生成方法、描述流量自相似程度的Hurst参数估计方法、自相似流量的成因及对网络性能的影响.然后,利用院网络中心的入侵检测系统对局域网流量进行测量,通过处理得到不同时段的分组到达过程,采用经验R/S分析方法,对Hurst参数进行估计,判断此分组到达过程的统计特征是否具有自相似性.同时,通过采用多个独立的On/Off周期内Pareto分布的流量进行叠加产生自相似过程的方法,在网络模拟器NS下对生成具有自相似特征的网络流量进行建模仿真,同样采用经验的Hurst参数估计方法,与测量得到的实际流量进行比较,验证仿真流量可以有效地反映真实网络流量.接着,我们在有限的网络资源下将TCP协议和源端流量自相似性相结合,研究了自相似流量对网络性能的影响,发现源端流量的自相似性与网络状态无关,而TCP流控制可以自适应改变网络状态,从而间接改变网络流量的自相似性,但并不能消除源端流量的自相似性.同时,我们发现随着UDP负载增加,分组丢弃率明显上升,如果降低分组到达速率将使得分组丢弃率降低,特别是在网络负载轻时,分组丢弃率的降低尤为明显.TCP负载增加时,分组丢弃也呈增长趋势,但是分组丢弃率的幅度同UDP下的分组丢弃率相比要小些,表明TCP流控制从某种程度上降低了分组丢弃率,从自相似程度来看,却增强了流量的自相似性.随着汇聚节点的缓冲容量增加,分组丢弃率总体呈下降趋势.最后,我们对网络流量自相似性在网络安全中的应用这个新的研究方向进行了探讨,根据网络流量的变化直接影响流量的自相似性程度,在入侵检测系统中对网络流量异常引起自相似性变化明显的数据进行研究.基于建立的用户正常行为的网络流量模型,通过比较描述网络流量自相似性的Hurst参数值来判断网络是否异常,并进行及时预警.6.期刊论文房一泉.程华.黄建华.FANGYiquan.CHENGHua.HUANGJianhuaInternet网络流量的自相似性分析-计算机工程2005,31(23)网络流量的自相似参数估计方法有多种,但研究表明这些方法在准确性或计算上都有一定的局限性.该文在小波包分解的基础上,考虑信号能量在分解过程中的分布,得到基于小波包分解的Hurst参数估计方法.通过对两组合成数据的参数估计,表明该方法在继承了小波变换的计算优势的基础上,能得到更精确的估计结果.把该方法应用于计算实际互联网流量的自相似参数,并在此基础上着重分析了受到蠕虫攻击的Internet流量的自相似性的变化,得到了一些有用的结论.7.学位论文汪翰林网络控制系统信息流动态特性建模和分析2004网络控制系统和传统的控制系统相比具有接线少、维护方便、可靠性高等特点,在现代工业中正得到越来越广泛的应用.由于网络的介入,控制系统的分析因为延时的不确定性变得非常复杂.该文以网络中信息流的本质属性--自相似性为切入点,研究网络控制系统中信息流的动态特性.文中详述了自相似信息流的线性近似生成算法以及建模参数的快速估计方法,并对自相似信息流的排队性能进行了分析;在分析控制网络性能和时延组成的基础上,重点研究了以太网中信息流的时延特性,并借助通用系统仿真软件(GPSS),对一类网络控制系统时延进行了仿真研究.8.学位论文林兆启网络流量自相似性及其在流量异常检测中的应用200890年代初以来,大量的对网络流量的测试和分析发现,传统网络流量模型在描述实际网络业务时,忽略了网络流量的一个重要的特性-自相似性。实际上,采用自相似模型或分形模型能够更准备地描述真实的网络流量。研究表明,网络流量的自相似性对网络性能有深刻的影响,所以它是我们对网络进行设计、控制、分析和管理的必须考虑的一个重要因素。本论文先给出了自相似过程数学的定义,其后介绍了表征自相似程度的唯一参数hurst参数,并对各种估算hurst参数的方法进行了扼要的介绍。还应用了一个前人的研究结果说明网络流量中存在自相似特性。根据自相似性理论,网络流量自相似性的程度可由计算HurSt参数的大小来测定。因此在第三章,我们通过在校园网主干路上进行网络数据包的采集,然后用方差时间方法和R/S方法计算所采集流量的Hurst参数值,以检测校园网网络流量的自相似性。通过实验的分析与比较,验证了自相似性的存在,并对Hurst值变化应用于流量异常检测做了初步的探讨。本论文的第四章,提出一种根据基于网络流量自相似特性的流量异常检测和判断方法,即通过检测一段时间内HurSt参数方差突然大幅度变化来发现流量异常(例如DDOS攻击),从而提供了一种新的及时、准确地判断大规模DDOS攻击的手段。和传统的方法相比,该方法不需要分析数据包的内容,仅仅需要总体流量信息就可,可用于大流量网络节点的DDOS攻击检测和防范工作。我们下一步的工作,包括进一步提高检测流量异常的精度和完整监测DDOS攻击的机制。9.会议论文王欣.方滨兴Hurst参数变化在网络流量异常检测中的应用研究2004极端异常突发流量给互联网服务带来不可估量的损失,从技术角度讲,目前并没有适当的解决办法,本文探讨Hurst参数变化在网络流量异常检测中的应用研究。10.学位论文李慧屏自相似业务流的合成和性质研究2004传统电信网络业务模型为泊松模型,一直以来人们围绕泊松模型做了大量的研究和分析,并得到了众多宝贵的结论.但是在90年代初期,BellCore和Boston大学的研究人员通过对于Ethernet和可变化特率VBR(VariableBitRate)视频业务数据,并使用分形的思想进行了详尽的分析研究.研究结果表明:现代计算机网络业务普遍具有统计上的自相似性.这种统计自相似性完全不同于传统的业务模型.以传统的泊松模型作为网络业务的模型已经不能真实地反映基于包交换的现代通信网络行为,实际网络业务序列的自相关函数随时间间隔增大呈双曲函数衰减,从而是长相关的,而传统的业务模型仅具有短时相关性.这一发现揭示了现代网络业务的特性,突破了原有泊松模型的局限性,从而触发了关于这个课题的大量研究,给网络业务建模和性能分析研究指出了全新的思路.仿真是网络设计的一个重要的手段,而自相似业务流的建模方法是一切相关研究的基础,一个性能良好的业务流生成器是支撑后续研究的关键.该文介绍了一些生成自相似业务流的主流方法,实现和评估了其中一种重要的生成法,并对之展开复用特性、交织特性和排队特性等方面的研究和分析.结果表明:复用后合成的业务流自相似程度不仅取决于H参数较大的那个业务流,还和组成它的其它业务流密切相关;自相似业务流其复用业务的突发性将更突出而不是减少,我们不可能通过业务流复用将它们平滑;自相似性对网络性能和排队性能均产生了一些意想不到的影响.这些研究结论有助于分析现代通信网络性能和网络资源的合理调配利用.本文链接:授权使用:上海海事大学(wflshyxy),授权号:61e30c41-a61e-4efa-893b-9e00012dad16下载时间:2010年9月29日
本文标题:硕士论文-基于自相似特性的网络业务流的研究
链接地址:https://www.777doc.com/doc-1642197 .html