自适应滤波实时网络流量异常检测方法

2009-02-08 01:11颜若愚郑庆华牛国林
西安交通大学学报 2009年12期
关键词:网络流量滤波报警

颜若愚 郑庆华 牛国林

摘要:针对网络中的各种常见攻击,提出一种基于自适应滤波的网络流量异常检测方法,首先对多种流量指标进行递推最小二乘法预测,然后以预测误差所构造的统计量容许范围进行异常检测,最后对检测结果实施归一化评估,该方法具有无需任何历史训练数据、能大量减少报警次数、突出报警严重程度的特点,在DARPA入侵检测评估数据集上的实验表明,所提方法更适合检测拒绝服务攻击引起的异常,较之相同权向量下的同类方法,其异常检测率、误报率和检测速度等性能更好。

猜你喜欢
网络流量滤波报警
应用于农业温度监测的几种滤波算法研究
小心,墙纸在报警
鞋子摆放透露的信息
基于非下采样剪切波变换与引导滤波结合的遥感图像增强
一种用于敏感图像快速加密的图像注入技术仿真
基于小波神经网络的网络流量预测研究
死于密室的租住者
基于正则化的高斯粒子滤波算法
基于Wonderware平台的分布式报警系统的设计与实现
基于时间序列分析的网络流量预测模型研究