共查询到16条相似文献,搜索用时 156 毫秒
1.
网络异常检测对于保证网络稳定高效运行极为重要。基于主成分分析的全网络异常检测方法虽然具有很好的检测性能,但无法满足在线检测的要求。为了解决此问题,引入流量矩阵模型,利用支持向量回归及其支持向量解的在线稀疏化方法建立流量的一种常态模型,提出了一种基于支持向量回归的多元在线异常检测算法MOADA-SVR。理论分析和因特网实测数据分析表明,该算法与主成分分析算法相比具有类似的检测效果,但具有更低的存储和计算开销。 相似文献
2.
3.
NMF-NAD:基于NMF的全网络流量异常检测方法 总被引:1,自引:0,他引:1
提出了一种基于非负矩阵分解(NMF,non-negative matrix factorization)的多元异常检测算法(NMF-NAD,NMF based network-wide traffic anomalies detection),该算法首先采用非负子空间方法对流量矩阵进行重构,然后基于重构误差利用Shewhart控制图进行异常检测。模拟实验与因特网实测数据的分析表明,NMF-NAD算法有较高的检测精度和较低的处理复杂度。 相似文献
4.
通过对网络流量数据进行采样,小波空间变化过滤噪声,构建了基于信息熵的网络流量矩阵,使用PGM-NMF算法对网络流量矩阵进行分解,构建的基于非负子空间方法的残余矩阵,应用Q 图实现网络流量的异常检测。理论分析及实验结果表明,与PCA方法相比,PGM-NMF算法在网络流量的异常检测中具有较好检测性能。 相似文献
5.
网络流量异常指网络中流量不规则地显著变化。网络短暂拥塞、分布式拒绝服务攻击、大范围扫描等本地事件或者网络路由异常等全局事件都能够引起网络的异常。网络异常的检测和分析对于网络安全应急响应部门非常重要,但是宏观流量异常检测需要从大量高维的富含噪声的数据中提取和解释异常模式,因此变得很困难。文章提出一种分析网络异常的通用方法,该方法运用主成分分析手段将高维空间划分为对应正常和异常网络行为的子空间,并将流量向量影射在正常子空间中,使用基于距离的度量来检测宏观网络流量异常事件。 相似文献
6.
网络性能异常检测对于促进网络健康发展具有重要意义。针对目前全网性能异常检测大多通过离线检测,无法提供良好的实时在线检测性能的问题。文中采用主成分分析方法建立异常检测模型,结合历史性能数据和近期网络性能波动状况去适应性调整网络异常判断阈值,实现了异常检测的实时在线化,并在NFV网络上进行数据采集。实验结果表明,与被广泛采用的离线检测方法比较,该方法在检测的误报率上减少了5%8%,对于网络运行商而言具有较大的使用价值。 相似文献
7.
在虚拟化网络切片场景中,底层物理网络中一个物理节点(PN)或一条物理链路(PL)的异常会造成多个网络切片的性能退化。因网络中每个时刻都会产生新的测量数据,该文设计了两种在线异常检测算法实时监督物理网络的工作状态。首先,该文提出了一种基于在线一类支持向量机(OCSVM)的PN异常检测算法,该算法可根据每个时刻虚拟节点(VNs)的新测量数据进行模型参数的更新而不需要任何标签数据;其次,基于虚拟链路两端点间测量数据的自然相关性,该文提出基于在线典型相关分析(CCA)的PL异常检测算法,该算法只需要少量标签数据就可以准确分析出PL的异常情况。仿真结果验证了该文所提在线异常检测算法的有效性和鲁棒性。 相似文献
8.
提出了一种光谱角匹配(SAM)加权核特征空间分离变换(KEST)高光谱异常检测算法.在基于核的特征空间分离变换(KEST)算法基础上,利用光谱角匹配(SAM)测度对高维特征空间中检测点邻域差异相关矩阵(DCOR)中的每个样本引入权重因子,各样本权重因子取决于该样本光谱向量与检测窗口数据中心向量夹角,从而抑制检测窗口中的病态数据,突出主成分数据的贡献,使得DCOR矩阵能够更好地描述目标、背景数据分布差异.通过理论分析和对模拟、实际数据实验比较,证明该算法较传统异常检测算法和KEST算法具有更高的检测率. 相似文献
9.
10.
11.
12.
文中基于大数据技术,研究了基于支持向量机的网络流量分析与异常检测方法。首先,对网络流量数据进行预处理,如清洗、集成和转换等,以获取适合支持向量机分析的特征向量表示。然后,应用支持向量机分析技术对网络流量进行异常检测,通过构建超平面实现对正常样本和异常样本的分类。最后,利用NSL-KDD数据集进行实验验证,并评估该方法在网络流量异常检测中的性能。实验结果表明,基于支持向量机的网络流量异常检测方法在NSL-KDD数据集上取得了较好的准确率、召回率和精确率。 相似文献
13.
针对现有网络流量异常检测方法不适用于实时无线传感器网络(WSN)检测环境、缺乏合理异常判决机制的问题,该文提出一种基于平衡迭代规约层次聚类(BIRCH)的WSN流量异常检测方案.该方案在扩充流量特征维度的基础上,利用BIRCH算法对流量特征进行聚类,通过设计动态簇阈值和邻居簇序号优化BIRCH聚类过程,以提高算法的聚类... 相似文献
14.
15.
网络异常检测中一种隶属度函数优化的新方法 总被引:2,自引:1,他引:1
对遗传算法的特性进行了研究,在其基础上引入了隔离小生境技术和自适应机制,提出一种改进算法.改进后的算法更接近于实际的进化行为.能够提高优化性能.以网络流量为数据的异常检测实验仿真表明,改进的算法比传统的遗传算法更有效,能够提高异常检测的性能. 相似文献
16.
针对网络流量异常检测过程中提取的流量特征准确性低、鲁棒性差导致流量攻击检测率低、误报率高等问题,该文结合堆叠降噪自编码器(SDA)和softmax,提出一种基于深度特征学习的网络流量异常检测方法。首先基于粒子群优化算法设计SDA结构两阶段寻优算法:根据流量检测准确率依次对隐藏层层数及每层节点数进行寻优,确定搜索空间中的最优SDA结构,从而提高SDA提取特征的准确性。然后采用小批量梯度下降算法对优化的SDA进行训练,通过最小化含噪数据重构向量与原始输入向量间的差异,提取具有较强鲁棒性的流量特征。最后基于提取的流量特征对softmax进行训练构建异常检测分类器,从而实现对流量攻击的高性能检测。实验结果表明:该文所提方法可根据实验数据及其分类任务动态调整SDA结构,提取的流量特征具有更高的准确性和鲁棒性,流量攻击检测率高、误报率低。 相似文献