基于分形理论与小波分析的网络数据流异常检测研究

基本信息
批准号:61073188
项目类别:面上项目
资助金额:30.00
负责人:任勋益
学科分类:
依托单位:南京邮电大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:陈丹伟,张伟,季一木,叶晓国,张琳,祁正华,邓松,孔强,张俊锋
关键词:
小波分析分形异常检测网络数据流入侵检测
结项摘要

异常检测技术能够检测到未知攻击,对于保障网络安全具有重要的实际意义。当前的异常检测技术主要是采用统计、机器学习等方法构建检测模型,实时性差,误报率高。本课题采用分形理论与小波分析对异常检测模型进行深入探索,研究攻击对数据流分形特性的影响,构建网络数据流异常检测模型;研究小尺度Hurst求解方法,提高异常检测实时性;结合协议分析对异常实现多类精确检测,提高异常检测的准确率,减少误报率;构建基于网络数据流分形特性的异常检测原型,以离线与在线数据为基础,对各种网络攻击进行检测,验证基于网络数据流分形与小波分析的异常检测模型、实时检测方法,以及多类检测方法的有效性。课题根据网络数据流分形特性及异常对分形的影响,采用小波分析构建网络数据流异常检测模型、并提出新的多类检测、实时检测方法,为网络异常检测的进一步研究与应用提供了新的思路与理论依据。

项目摘要

(一)、本项目完成情况.本项目完成了项目所预期的所有技术内容,并结合当前热门技术,对研究内容进行了一些扩展。具体而言,包括如下:(1) 本项目对网络流量及分形特性进行了研究,使用随机产生的时间序列、以太网(Ethernet)正常网络流量、视频流(VBR),验证了网络流量具有分形特性;给出了使用Hurst参数与Lyapunov指数进行异常检测的方法,实验结果表明两种方法可以进行异常检。(2) 提出了基于小波分析的异常检测方法,实验结果表明小波分析方法对异常比较敏感,能正确区分繁忙业务与异常;给出了最佳检测Hurst参数小波选择的理论推导,基于实验得到了小波选择的规律:在一定的范围,随着消失矩增大,局部上H值时大时小,总体上H值在减小,消失矩越小,分解级数越大,求解的H值越准确,具有最小消失矩的小波误差最小,是小波分析法求解H值的最佳选择。这一结论为使用小波分析进行异常检测奠定了基础。(3)提出了小尺度Hurst求解实时入侵检测方法,对基于分形理论与小波的异常检测进行优化,采用逆向取数据,动态时隙调整,并行计算和判断策略,提高了Hurst值的输出速度和小波分析检测异常的能力。提出了将网络统计、协议分析结合分析,将网络统计度量进行优化,将网络行为通用度量进行实验优化,形成针对特定协议检测的网络特征,从而对异常实现多类精确检测,提高异常检测的准确率,减少误报率。(4) 在实现方面,采用度网络最后设计和开发了一个基于自相似理论的异常检测软件,使用R/S与小波分析对Hurst进行求解和监视,该软件能迅速准确地检测到异常。(5) 此外,在完成本项目既定目标基础上,我们结合当前的热门技术,对云计算下的入侵防御、虚拟机中的检测技术、网络流量特征自动生成技术等进行了若干理论研究。在实现方面,将特征规则匹配作为触发引擎,从而结合DPI和DFI技术,构建了一个比较实用的IDS检测系统。.(二)、本项目取得的成果.本项目取得了较为丰富的科研成果,具体而言,包括如下:.(1) 发表论文24篇,其中SCI/EI及国际会议论文16篇;.(2) 发明专利申请8项;.(3) 获得江苏省科技进步二等奖1项;.(4) 获得国家博士后面上资助项目1项;.(5) 获得对外合作横向项目1项;.(6) 培养硕士生10名以上。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
3

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
4

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
5

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018

任勋益的其他基金

相似国自然基金

1

基于小波和分形理论的景物分析方法研究

批准号:69572016
批准年份:1995
负责人:徐光佑
学科分类:F0116
资助金额:7.00
项目类别:面上项目
2

基于小波变换的多重分形分析与地球物理和地球化学异常的分解

批准号:40674073
批准年份:2006
负责人:高星
学科分类:D0408
资助金额:35.00
项目类别:面上项目
3

基于分形与小波理论的计算机编码全息图生成研究

批准号:69672014
批准年份:1996
负责人:朱光喜
学科分类:F0116
资助金额:10.00
项目类别:面上项目
4

核酸序列小波变换分析的分形特征研究

批准号:20205003
批准年份:2002
负责人:鲍伦军
学科分类:B0310
资助金额:21.00
项目类别:青年科学基金项目