• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于NetFlow的特征感知自適應(yīng)的流采樣方法

    2014-08-05 02:40:38劉晨光劉偉輝燕麗艷
    計算機(jī)工程與應(yīng)用 2014年24期
    關(guān)鍵詞:數(shù)據(jù)流IP地址數(shù)據(jù)包

    劉晨光,劉偉輝,燕麗艷

    1.江蘇師范大學(xué) 信息網(wǎng)絡(luò)中心,江蘇 徐州 221116

    2.江蘇師范大學(xué) 圖書館,江蘇 徐州 221116

    基于NetFlow的特征感知自適應(yīng)的流采樣方法

    劉晨光1,劉偉輝2,燕麗艷1

    1.江蘇師范大學(xué) 信息網(wǎng)絡(luò)中心,江蘇 徐州 221116

    2.江蘇師范大學(xué) 圖書館,江蘇 徐州 221116

    1 概述

    在網(wǎng)絡(luò)監(jiān)控和異常檢測中,經(jīng)常使用采樣來處理大量的網(wǎng)絡(luò)流。已有的很多采樣方法,主要是優(yōu)化、保留較低層次的參數(shù),如流量值的大小或數(shù)據(jù)包的數(shù)量。然而,使用采樣獲得的數(shù)據(jù)進(jìn)行更高級的分析,如網(wǎng)絡(luò)行為分析,就會出現(xiàn)很多問題,因?yàn)椴蓸訒?yán)重?fù)p壞異常檢測及分析算法的有效性[1]。這些算法大多是基于模式識別和統(tǒng)計分析的,流量特征的失真破壞了它們關(guān)于流量特征的假設(shè),顯著增加了這些方法的誤差程度。

    通過分析NetFlow/IPFIX的流采樣信息,提出一個理想的采樣模型,利用此模型可以分析采樣對于異常檢測在信息處理中的影響;提出了后期采樣的概念,它可以顯著改善采樣方法的性能;然后提出了特征感知的自適應(yīng)采樣方法,它優(yōu)化了采樣算法的行為,文章最后描述了實(shí)驗(yàn)結(jié)果的評價。

    2 采樣技術(shù)介紹

    網(wǎng)絡(luò)監(jiān)控常用的采樣技術(shù)通常分為包采樣和流采樣?;诎牟蓸蛹夹g(shù)工作在數(shù)據(jù)包的級別,每個數(shù)據(jù)包被隨機(jī)采樣,隨機(jī)概率取決于所使用的采樣方法。主要優(yōu)點(diǎn)是,減少路由器內(nèi)存和CPU資源的消耗,提高監(jiān)控高速網(wǎng)絡(luò)的可能性。

    流采樣的情況下,被監(jiān)控的流量匯集成一條網(wǎng)絡(luò)流,采樣本身不再是數(shù)據(jù)包,而是整個流的一部分。主要優(yōu)點(diǎn)是比數(shù)據(jù)包采樣更準(zhǔn)確[2],但它會消耗更多的內(nèi)存和CPU資源。

    盡管包采樣很容易實(shí)施,但它會帶來顯著的統(tǒng)計誤差[2-3],包采樣的典型應(yīng)用包括以計劃和管理為目的研究[4-5]。關(guān)于包采樣的更深入研究是自適應(yīng)的包采樣技術(shù)[5-6]。這些技術(shù)根據(jù)當(dāng)前的網(wǎng)絡(luò)負(fù)載情況調(diào)整采樣頻率,可以獲得更加準(zhǔn)確的流量統(tǒng)計。文獻(xiàn)[7]中描述了一種自適應(yīng)非線性的采樣方法,文獻(xiàn)[8]和文獻(xiàn)[9]提出基于流的自適應(yīng)采樣方法,它們都可以保留大、小流量的分布特性。

    在文獻(xiàn)[10]中提出了一種新類型的數(shù)據(jù)包采樣,它改進(jìn)了異常檢測的質(zhì)量。數(shù)據(jù)包的檢測在網(wǎng)絡(luò)中的各個地方(有路由器的位置),并對數(shù)據(jù)包做出正?;蚍钦5臉?biāo)記,非正常的數(shù)據(jù)包會以很高的概率被采樣。

    智能采樣[2]和采樣保持[11]技術(shù)可以減少內(nèi)存需求,這些技術(shù)都側(cè)重于大流量的評估。文獻(xiàn)[12]介紹了一種包采樣和流采樣的組合技術(shù),作者提出了兩個階段的采樣,在第一階段進(jìn)行流采樣,第二階段從第一階段中采樣的流中進(jìn)行包采樣。文獻(xiàn)[13]對流采樣和智能采樣也進(jìn)行了詳細(xì)的比較,流采樣在保持流量的分布特征方面有其優(yōu)點(diǎn),而智能采樣技術(shù)更注重在大流量采樣中的應(yīng)用。

    有些研究不僅注重采樣方法的準(zhǔn)確性,而對異常檢測效率的研究也在加強(qiáng)。文獻(xiàn)[1]評估了一些采樣技術(shù)是如何影響異常檢測算法的性能,如隨機(jī)包采樣、隨機(jī)流采樣、智能采樣和智能保持采樣。研究結(jié)果證明,隨機(jī)包采樣具有偏差可測性并且降低了算法的有效性。

    文獻(xiàn)[14]提出了選擇性流采樣,優(yōu)先小流量采樣,明顯改善了異常檢測方法的效果,但這種采樣技術(shù)在保留流量分布特征方面存在著偏差,僅用于特定場合的異常檢測。

    表1中描述了幾種采樣方法的適用性,可以看出大部分的采樣方法適用于流量監(jiān)控,可以很好地保留網(wǎng)絡(luò)流量特征;也可以看出隨機(jī)流采樣在三個方面都適用;選擇性采樣方法僅適用于異常檢測。

    表1 采樣方法的適用性

    3 理想的采樣模型

    從網(wǎng)絡(luò)安全的角度來看,理想的流采樣過程是用來選擇最相關(guān)的數(shù)據(jù)流。在這個過程中,采樣結(jié)果表現(xiàn)出來的分布特征損失最小。多數(shù)的異常檢測方法都使用數(shù)據(jù)流的統(tǒng)計分布特征對網(wǎng)絡(luò)流量建模,這樣可保留更多的統(tǒng)計特征,使得信息損失達(dá)到最小化。

    假定每個流x由一組元素來確定,如IP地址、協(xié)議、流量、數(shù)據(jù)包或字節(jié),把第k個流的特征表示為Xk,采樣一個流x的概率為 p(x),采樣的時刻在特征點(diǎn),特征點(diǎn)根據(jù)特征值來計算。特征點(diǎn)包括以下兩種:

    (1)特征計數(shù)c(x|Xk):表示符合特征 Xk的數(shù)據(jù)流x的個數(shù)統(tǒng)計。

    (2)特征熵eXk(x|Xl):表示特征 Xk的熵,這些特征與流x的特征Xl相同。

    將原始有限的、未采樣的數(shù)據(jù)集表示為U,已經(jīng)采樣的數(shù)據(jù)集表示為S。因此,cS(x|srcIP)表示流x的數(shù)量,x來自于帶有相同的源IP地址的數(shù)據(jù)流采樣集S。而eUsIP(x|dP)表示源IP地址的熵,這些源IP地址來自于數(shù)據(jù)集U,相應(yīng)的目的端口和流x的目的端口相同。多個流的特征計數(shù)表示為c(x|X1,X2,…,Xq)。

    通過使用特征點(diǎn),在大多數(shù)的異常檢測方法中都可以計算NetFlow流的特征。信息丟失改變了它們原有的數(shù)值,因而影響了這些特征點(diǎn)數(shù)據(jù)的計算。因此,理想的采樣應(yīng)該使這種信息丟失最小化。

    定義1 S1,S2,…,Sm表示以概率 p(x)從U中選擇的各個數(shù)據(jù)流集,特征點(diǎn)c(x|Xk)是可逆的當(dāng)且僅當(dāng):

    特征點(diǎn)可逆確保了信息丟失最小化。

    把描述正?;奶卣鼽c(diǎn)exk(x|Xl)的相對不確定性表示為:

    定義特征點(diǎn)的可逆性,是使用相對不確定的值而不是熵值,因?yàn)橄鄬Σ淮_定的值能更好地說明特征分布。

    定義2 S1,S2,…,Sm表示以概率 p(x)從U中選擇的各個數(shù)據(jù)流集,特征點(diǎn)exk(x|Xl)是可逆的當(dāng)且僅當(dāng):

    定義3 Xi表示第i個流的特征,特征 Xi的特征變量ν(XiU)定義為在集U中的特征Xi不同值的數(shù)量。

    定義4概率 p(x)的采樣定義為以下的過程:

    (1)所有的特征點(diǎn)都是可逆的(包括計數(shù)和熵)。

    每個標(biāo)準(zhǔn)適合不同類型的異常檢測方法,對基于統(tǒng)計和模式識別的方法來說,可逆的特征點(diǎn)是必不可少的;對基于知識庫的方法來說,特征可變性也是必不可少的。這個過程定義了兩個質(zhì)量指標(biāo),適用于任何已經(jīng)實(shí)施的采樣方法,可以量化檢測結(jié)果的質(zhì)量,包括:

    (1)特征描述,描述了從理想分布中得到的概率分布誤差(區(qū)間[0,1]),包括:

    在可逆點(diǎn)c(x|Xk)進(jìn)行誤差計算:

    將用這兩個指標(biāo)來分析各種采樣技術(shù)的特點(diǎn)。

    4 采樣算法

    本章中介紹特征感知的自適應(yīng)采樣算法,它是采用多級處理過程的異常檢測算法,這些算法可以改善采樣質(zhì)量,減少采樣帶來的誤差。

    4.1 后期采樣

    特征描述和特征覆蓋兩者的標(biāo)準(zhǔn)存在著一定的矛盾,改善其中的一個方面,如加強(qiáng)采樣率,將直接對另一方面產(chǎn)生負(fù)面的影響。本文提出的算法通過對特征提取的劃分,來避免這些標(biāo)準(zhǔn)的沖突,但需要在采樣之前來完成,這樣做會增加很多的計算成本,但可以大大節(jié)省后面特征提取階段的計算成本。

    目前,執(zhí)行早期采樣的技術(shù)是在采樣之后計算特征點(diǎn)的統(tǒng)計數(shù)據(jù),這會導(dǎo)致精度的不準(zhǔn)確[14],優(yōu)點(diǎn)是不需要處理特征點(diǎn)的初始化過程。

    而后期采樣是在系統(tǒng)采樣之前計算特征點(diǎn)的統(tǒng)計數(shù)據(jù),特征點(diǎn)是由原始的、完整的數(shù)據(jù)集計算出來的。這種采樣方法對于采樣技術(shù)本身以及后續(xù)的異常檢測來說,能夠使用原始數(shù)據(jù)集的統(tǒng)計信息,提高了精確度。

    4.2 特征感知的自適應(yīng)采樣算法

    特征感知的自適應(yīng)采樣算法基于這樣的假設(shè),在單個數(shù)據(jù)集中流的增量值隨著已經(jīng)存在于這個數(shù)據(jù)集中的相似流數(shù)量的增加而降低,其中,增量值由一個或多個特征值來定義。這可以縮減巨大的數(shù)據(jù)流集,對少量的小數(shù)據(jù)流也會關(guān)注。從安全的角度來看,大的和小的數(shù)據(jù)流具有同等的重要性,在異常檢測時具有或大或小的影響,把最重要的特點(diǎn)表示為主要的特征,其余的表示為次要的特征。

    定義5X1,X2,…,Xk表示主要特征,主要概率定義為符合特征X1,X2,…,Xk的流x被選中到采樣集中的概率:其中,參數(shù)s∈[0,1],表示采樣率,閥值t是在分布中定義的一個點(diǎn)。采樣技術(shù)初始設(shè)置采樣率與時間大小成比例,較大的時間值,設(shè)置較低的采樣率。減少在閥值以上的、具有較大時間值的攻擊的采樣數(shù)量,不影響異常檢測的有效性,因?yàn)檫@些攻擊很容易被檢測到。而需要保持采樣流的總數(shù)量沒有變化時,采樣率的降低則允許增加采樣頻率。

    定義6 X1,X2,…,Xk表示主要特征,Xi表示次要特征,次要概率定義為符合特征 Xi的數(shù)據(jù)流x被選中到采樣集中的概率:

    其中,參數(shù)d∈(0,1],描述了相同方向標(biāo)識流(RU->0)或另一方向流的集增量信息值的降低程度,大部分的流是不同的(RU->1)。參數(shù)ε決定了間隔的大小。

    定義7 X1,X2,…,Xk表示主要特征,Xk+1,Xk+2,…,Xn表示次要特征,特征感知的自適應(yīng)采樣選擇流 x的概率是:

    其中εp≥0表示由次要概率引起的采樣流數(shù)量的減少,根據(jù)引用等式(2)計算的參數(shù)S保證了定理的陳述。

    特征感知的自適應(yīng)采樣可以修改采樣概率以便反映網(wǎng)絡(luò)流量的特征分布。它根據(jù)時間值的大小選擇流,目的是擬制巨大的、容易發(fā)現(xiàn)的事件,并且注重從小的流中獲取有用的信息,而稍微改變一下這些特征分布,更有利于異常檢測。特征感知的自適應(yīng)采樣也提出了如定理1中陳述的采樣流量總和的上限,這個定理保證了采樣流總和不會超過預(yù)定義的限制。

    5 實(shí)驗(yàn)評價

    采樣評估的目標(biāo)是在實(shí)際的網(wǎng)絡(luò)流數(shù)據(jù)中比較各種采樣算法的適用性。首先,考察采樣方法在流量特征方面的影響,自適應(yīng)方法的設(shè)置如下:c(x|srcIP)為主要特征,esrcPrt(x|srcIP),edstIP(x|srcIP)以及edstPrt(x|srcIP)為次要特征,d=0.8,ε=0.1,t=1 000。

    直接在真實(shí)的萬兆校園網(wǎng)絡(luò)中進(jìn)行攻擊實(shí)驗(yàn),會傷害到普通用戶的網(wǎng)絡(luò)服務(wù),因此在獨(dú)立的測試實(shí)驗(yàn)平臺上執(zhí)行一套攻擊實(shí)驗(yàn),然后將這些攻擊插入到實(shí)際的校園流量環(huán)境中。

    實(shí)驗(yàn)攻擊分兩次進(jìn)行,第一次攻擊是從一個攻擊者的IP地址到受害者的IP地址的垂直掃描。這次攻擊開始設(shè)置每5 min 250個流,逐步增長到每5 min 1百萬個流;第二次攻擊比較隱蔽,攻擊者首先發(fā)起較大規(guī)模的DDos攻擊,同時發(fā)起強(qiáng)度很小的、但更嚴(yán)重的SSH暴力攻擊,以這種方式來攻擊本網(wǎng)絡(luò)上的其他用戶。

    5.1 保留網(wǎng)絡(luò)特征的性能分析

    通過使用前文中描述的測量方法,比較隨機(jī)性的、選擇性的和自適應(yīng)的三種采樣技術(shù),評估它們保留網(wǎng)絡(luò)特征的性能。對這種評估來說,使用的網(wǎng)絡(luò)流量來自于巨大的DDos攻擊和隱藏的SSH暴力攻擊。

    首先,評估兩個被廣泛應(yīng)用于異常檢測的指標(biāo),源IP地址c(x|srcIP)的數(shù)量以及給定源IP地址對應(yīng)的目標(biāo)IP地址edstIP(x|srcIP)的熵。特征值越低,特征點(diǎn)的可逆性越好。從表2中可以看出,隨機(jī)采樣技術(shù)優(yōu)于其他采樣技術(shù),而選擇性采樣技術(shù)的可逆值相對最小,所以可逆性最好。然而,由于采用可變的采樣率,使得自適應(yīng)采樣在熵時刻,具有最小的重構(gòu)誤差。

    表2 源地址的數(shù)量和目標(biāo)地址熵特征描述測量

    其次,比較源地址和目標(biāo)地址的特征覆蓋情況,以便發(fā)現(xiàn)更好的方法來保留特征可逆性。從表3中可以看出,選擇源IP地址作為主要特征,得到特征覆蓋的性能參數(shù)值較大,特別是應(yīng)用于自適應(yīng)采樣中表現(xiàn)得更為明顯。而選擇目標(biāo)IP地址作為主要特征時,相對的結(jié)果要差一些。

    表3 源地址和目標(biāo)地址特征覆蓋測量

    在評估中,證明了自適應(yīng)采樣比選擇性采樣具有更好的可逆性,特別是涉及到主要特征的某些值,甚至超過隨機(jī)采樣,這使得自適應(yīng)采樣在保留網(wǎng)絡(luò)特征方面更有前途。因此,主要特征的選擇對于采樣后面的檢測技術(shù)是非常關(guān)鍵的。

    5.2 異常檢測結(jié)果的質(zhì)量分析

    本節(jié)中,評估模擬攻擊時的檢測質(zhì)量,使用的技術(shù)及數(shù)據(jù)包括:各種流采樣技術(shù);已采樣和未采樣部分?jǐn)?shù)據(jù);已采樣和未采樣原始數(shù)據(jù)集的統(tǒng)計信息。

    具體的說,比較四種類型的采樣技術(shù),隨機(jī)E、隨機(jī)L、選擇L和自適應(yīng)L,其中大寫字母E和L表示早期采樣和后期采樣。首先,通過網(wǎng)絡(luò)行為異常檢測設(shè)備CAMNEP[15]的測量得到了檢測數(shù)據(jù)集,在此數(shù)據(jù)集中,比較了這四種采樣方法的檢測質(zhì)量,Quality=ε-Θˉ(φj),它表示了全局閥值ε的可信度和攻擊流Θˉ(φj)的平均可信度之間的差。

    (1)掃描方案:首先評估關(guān)于大規(guī)模TCP掃描的采樣方法

    在圖1中,根據(jù)已經(jīng)選擇的模擬攻擊流的總量來比較每種方法的采樣數(shù)量。掃描檢測中,選擇采樣方法的適應(yīng)性在不斷增大的攻擊數(shù)量時,表現(xiàn)得更好。自適應(yīng)采樣在檢測較小規(guī)模掃描時的概率更高,而大規(guī)模的攻擊則以較低的概率采樣,結(jié)果是在所有的采樣流中,對小事件的檢測并沒有減小。

    圖1 TCP掃描(采樣率1∶5)

    圖2中描繪了采樣流量中模擬TCP掃描的比例,當(dāng)使用選擇采樣時,最后的攻擊規(guī)模占80%的采樣數(shù)據(jù),而使用自適應(yīng)采樣時,這個數(shù)據(jù)僅有40%。因此,自適應(yīng)采樣能很好地應(yīng)對攻擊流量的采樣。

    圖3描繪了質(zhì)量檢測的結(jié)果,后期選擇性采樣、后期自適應(yīng)采樣和未采樣的方法都成功地檢測了所有規(guī)模的攻擊。相反,后期隨機(jī)的、尤其是早期的隨機(jī)檢測沒有檢測到第一波較小規(guī)模的攻擊。

    圖2 TCP掃描(采樣率1∶5)

    圖3 TCP掃描(采樣率1∶5)

    (2)隱藏SSH暴力方案:本方案中包含一個大規(guī)模的DDoS攻擊,它包括很多小規(guī)模的SSH暴力攻擊(最大500個流)。后期選擇性采樣,并不是專門針對這種類型攻擊的采樣方法,選擇攻擊流的數(shù)量明顯少于后期隨機(jī)和后期自適應(yīng)方法,如圖4,該圖表明了在采樣集中,SSH暴力攻擊的比例取決于DDoS攻擊規(guī)模的大小。

    圖4 SSH暴力攻擊(采樣率1∶5)

    圖5顯示了初始采樣率1∶5的檢測質(zhì)量的結(jié)果,相對較差的結(jié)果是早期隨機(jī)采樣技術(shù),而通過使用后期采樣技術(shù)檢測攻擊還是成功的,甚至比使用未采樣數(shù)據(jù)的方法要好,后期自適應(yīng)采樣比其他技術(shù)稍好一些。

    圖5 SSH暴力攻擊(采樣率1∶5)

    當(dāng)把初始采樣率降低到1∶100,所有的方法都變得不穩(wěn)定了,如圖6,后期選擇采樣方法只在一個數(shù)據(jù)集中選中了攻擊流。所以,較低的采樣率負(fù)面地影響了所有的采樣技術(shù)。

    圖6 SSH暴力攻擊(采樣率1∶100)

    6 結(jié)論

    本文提出了理想的采樣模型和兩個類型的質(zhì)量指標(biāo),用來評估各類型采樣算法之間的相似性,從異常檢測的角度來量化檢測結(jié)果的質(zhì)量。其次,介紹了后期采樣技術(shù)和特征感知的自適應(yīng)采樣方法,它提供了較為精確的、關(guān)于原始數(shù)據(jù)集的統(tǒng)計信息,優(yōu)化了異常檢測中數(shù)據(jù)的采樣結(jié)果。實(shí)驗(yàn)表明,在保留網(wǎng)絡(luò)特征方面,自適應(yīng)采樣具有更好的可逆性;在檢測異常流量的效果方面,自適應(yīng)采樣具有更好的表現(xiàn)。

    [1]Mai J,Chuah C N,Sridharan A,et al.Is sampled data sufficient for anomaly detection?[C]//Proc of the 6th ACM SIGCOMM Conference on Internet Measurement.New York:ACM Press,2006:165-176.

    [2]Hohn N,Veitch D.Inverting sampled traffic[J].IEEE/ACM Transactions on Networking(TON),2006,14(1):68-80.

    [3]Duffield N,Lund C,Thorup M.Properties and prediction of flow statistics from sampled packet streams[C]//Proc of the 2nd ACM SIGCOMM Workshop on Internet Measurement.New York:ACM Press,2002:159-171.

    [4]Duffield N,Lund C,Thorup M.Estimating flow distributions from sampled flow statistics[J].IEEE/ACM Transactions on Networking(TON),2005,13(5):933-946.

    [5]Estan C,Keys K,Moore D,et al.Building a better netflow[C]//Proc of the 2004 Conference on Applications,Technologies,Architectures,and Protocols for Computer Communications(SIGCOMM’04).New York:ACM Press,2004:245-256.

    [6]Choi B Y,Zhang Z L.Adaptive random sampling for traffic volume measurement[J].Telecommunication Systems,2007,34(1/2):71-80.

    [7]Hu C,Wang S,Tian J,et al.Accurate and efficient traffic monitoring using adaptive non-linear sampling method[C]// The27thConferenceonComputer Communications,INFOCOM 2008,Phoenix,2008:26-30.

    [8]潘喬,裴昌幸.一種新的可變采樣率的網(wǎng)絡(luò)流量抽樣測量方法[J].西安電子科技大學(xué)學(xué)報:自然科學(xué)版,2008,35(6):968-972.

    [9]王丹,謝高崗,楊建華,等.一種改進(jìn)的自適應(yīng)流量采樣方法[J].計算機(jī)研究與發(fā)展,2007,44(8):1339-1347.

    [10]Ali S,Haq I U,Rizvi S,et al.On mitigating samplinginduced accuracy loss in traffic anomaly detection systems[J].ACM SIGCOMM Computer Communication Review,2010,40(3):4-16.

    [11]Estan C,Varghese G.New directions in traffic measurement and accounting[J].ACM SIGCOMM Computer Communication Review,2002,32:323-336.

    [12]Yang L,Michailidis G.Sampled based estimation of network traffic flow characteristics[C]//The 26th IEEE International Conference on Computer Communications,INFOCOM 2007,Alaska,2007:1775-1783.

    [13]Duffield N.Sampling for passive internet measurement:a review[J].Statistical Science,2004,19:472-498.

    [14]Androulidakis G,Papavassiliou S.Improving network anomaly detection via selective flow-based sampling[J]. IET Communications,2008,2(3):399-409.

    [15]Rehak M,Pechoucek M,Bartos K,et al.CAMNEP:an intrusion detection system for high-speed networks[J]. Progress in Informatics and Computing,2008(5):65-74.

    LIU Chenguang1,LIU Weihui2,YAN Liyan1

    1.Center of Information&Network Technology,Jiangsu Normal University,Xuzhou,Jiangsu 221116,China
    2.Library,Jiangsu Normal University,Xuzhou,Jiangsu 221116,China

    Sampling is a major method in data acquisition in network anomaly detection.But different duration of flow, different sizes of the packet and different frequency of abnormal flow have brought about measurable negative impact on the accurate sampling.For this,this paper presents a feature perception adaptive sampling technique which can adjust the sampling rate when context is changing.Compared the adaptive sampling with the random sampling and the choice sampling,it studies the technology on retaining network feature in network behavior analysis system.The experimental result shows that the method is superior to others in retained network feature and quality assessment of anomaly detection.

    anomaly detection;sampling technology;feature perception;NetFlow protocol;sampling model;sampling algorithm

    采樣是網(wǎng)絡(luò)異常檢測中數(shù)據(jù)采集的主要方法。而網(wǎng)絡(luò)流的持續(xù)時間、數(shù)據(jù)包的大小、異常流量出現(xiàn)的頻率等都在不斷變化,給準(zhǔn)確的采樣帶來很多負(fù)面的影響。為此,提出了特征感知的自適應(yīng)采樣技術(shù),在流量特征不斷變化的情況下可以自動調(diào)整采樣率,并將它和隨機(jī)采樣技術(shù)、選擇采樣技術(shù)進(jìn)行比較,研究了這些采樣技術(shù)在網(wǎng)絡(luò)行為分析系統(tǒng)中保留網(wǎng)絡(luò)特征的能力,實(shí)驗(yàn)結(jié)果表明此方法在保留網(wǎng)絡(luò)特征和異常檢測質(zhì)量評估中,明顯優(yōu)于其他方法。

    異常檢測;采樣技術(shù);特征感知;NetFlow協(xié)議;采樣模型;采樣算法

    A

    TP393

    10.3778/j.issn.1002-8331.1212-0402

    LIU Chenguang,LIU Weihui,YAN Liyan.Feature perception adaptive flow sampling method based on NetFlow. Computer Engineering and Applications,2014,50(24):104-108.

    江蘇師范大學(xué)校自然科學(xué)基金資助項(xiàng)目(No.10XLB20)。

    劉晨光(1978—),男,工程師,主研方向:網(wǎng)絡(luò)安全;劉偉輝,講師;燕麗艷,實(shí)驗(yàn)師。E-mail:liucg@jsnu.edu.cn

    2013-01-04

    2013-02-28

    1002-8331(2014)24-0104-05

    CNKI網(wǎng)絡(luò)優(yōu)先出版:2013-03-26,http∶//www.cnki.net/kcms/detail/11.2127.TP.20130326.1042.019.html

    猜你喜歡
    數(shù)據(jù)流IP地址數(shù)據(jù)包
    汽車維修數(shù)據(jù)流基礎(chǔ)(下)
    鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    SmartSniff
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機(jī)制
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    基于數(shù)據(jù)流聚類的多目標(biāo)跟蹤算法
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實(shí)現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    移動IPV6在改進(jìn)數(shù)據(jù)包發(fā)送路徑模型下性能分析
    最近手机中文字幕大全| 日韩中字成人| 国产av不卡久久| 欧美激情在线99| 亚洲一区高清亚洲精品| 国产成人freesex在线| 亚洲av国产av综合av卡| 亚洲av电影在线观看一区二区三区 | 国产黄a三级三级三级人| 精品久久久久久久末码| 嘟嘟电影网在线观看| 中文资源天堂在线| av播播在线观看一区| 91久久精品国产一区二区三区| 性色avwww在线观看| 18禁动态无遮挡网站| 高清视频免费观看一区二区 | 欧美 日韩 精品 国产| 午夜免费男女啪啪视频观看| 91久久精品电影网| 精品一区在线观看国产| 国产人妻一区二区三区在| 国产成人精品一,二区| 99视频精品全部免费 在线| 日韩精品有码人妻一区| 能在线免费看毛片的网站| 久热久热在线精品观看| 成人美女网站在线观看视频| 青春草视频在线免费观看| 亚洲欧洲国产日韩| 亚洲精品aⅴ在线观看| 午夜福利在线在线| 久久这里只有精品中国| 黄片无遮挡物在线观看| 国产一区二区在线观看日韩| 国产成人免费观看mmmm| 国产一区二区在线观看日韩| 一级毛片 在线播放| 国产亚洲91精品色在线| 久久久精品欧美日韩精品| 欧美成人a在线观看| 亚洲欧美中文字幕日韩二区| 亚洲精品中文字幕在线视频 | 麻豆av噜噜一区二区三区| 亚洲av在线观看美女高潮| 亚洲三级黄色毛片| 国产毛片a区久久久久| 黄色日韩在线| 色吧在线观看| 五月天丁香电影| 成人美女网站在线观看视频| 男女啪啪激烈高潮av片| 欧美性猛交╳xxx乱大交人| 最近的中文字幕免费完整| 国产激情偷乱视频一区二区| 国产极品天堂在线| 嫩草影院精品99| 国产美女午夜福利| 久久久久久久久中文| 国产爱豆传媒在线观看| 深爱激情五月婷婷| 蜜桃久久精品国产亚洲av| 成人亚洲精品一区在线观看 | 久久久久久久久久久免费av| 免费电影在线观看免费观看| 成人av在线播放网站| 午夜免费观看性视频| 国产永久视频网站| 超碰av人人做人人爽久久| 久久精品久久久久久久性| 国产午夜精品论理片| 久久国产乱子免费精品| 一本久久精品| av专区在线播放| 男人舔奶头视频| 国产视频首页在线观看| 18禁动态无遮挡网站| 三级经典国产精品| 在线免费观看的www视频| 最近手机中文字幕大全| 国产成人a区在线观看| 在线天堂最新版资源| 一级毛片 在线播放| 春色校园在线视频观看| 亚洲三级黄色毛片| 日韩精品青青久久久久久| 男女国产视频网站| 嘟嘟电影网在线观看| 成人高潮视频无遮挡免费网站| 1000部很黄的大片| 久久久久精品久久久久真实原创| 有码 亚洲区| 日韩欧美精品免费久久| 久久精品久久久久久久性| 国产免费又黄又爽又色| 看十八女毛片水多多多| 91午夜精品亚洲一区二区三区| 97超视频在线观看视频| 久久99热这里只频精品6学生| 熟女人妻精品中文字幕| 十八禁国产超污无遮挡网站| 99久久九九国产精品国产免费| 亚洲精品,欧美精品| 国产黄a三级三级三级人| 18禁在线无遮挡免费观看视频| 伊人久久国产一区二区| 国产永久视频网站| 91久久精品国产一区二区三区| 人妻系列 视频| 久久亚洲国产成人精品v| 亚洲真实伦在线观看| 听说在线观看完整版免费高清| 三级国产精品片| 99re6热这里在线精品视频| 日产精品乱码卡一卡2卡三| 97在线视频观看| 97精品久久久久久久久久精品| 亚洲在线自拍视频| 国产永久视频网站| 久久久精品94久久精品| 日韩亚洲欧美综合| 亚洲无线观看免费| 少妇被粗大猛烈的视频| 久久久久九九精品影院| 夜夜爽夜夜爽视频| 2021天堂中文幕一二区在线观| 一级二级三级毛片免费看| 99热6这里只有精品| 欧美日本视频| 日韩伦理黄色片| av卡一久久| 国产大屁股一区二区在线视频| 成年女人看的毛片在线观看| 国产视频首页在线观看| 精品久久久久久成人av| 永久网站在线| av在线天堂中文字幕| 国产精品蜜桃在线观看| 色网站视频免费| 久久久国产一区二区| 在线免费观看不下载黄p国产| 尾随美女入室| 久久99热这里只有精品18| 丰满少妇做爰视频| 亚洲欧美成人精品一区二区| 免费播放大片免费观看视频在线观看| 亚洲最大成人手机在线| 精品少妇黑人巨大在线播放| 国产精品一区二区三区四区久久| 国产麻豆成人av免费视频| 国产午夜精品论理片| 国产伦精品一区二区三区视频9| 久久国内精品自在自线图片| 久久久久久久久中文| 黄片wwwwww| 春色校园在线视频观看| 国产精品不卡视频一区二区| 亚洲精品乱久久久久久| 欧美3d第一页| 国产男女超爽视频在线观看| 淫秽高清视频在线观看| 又爽又黄a免费视频| 久久久久久九九精品二区国产| 91久久精品国产一区二区三区| 能在线免费看毛片的网站| 日韩一区二区视频免费看| 国产乱人视频| 欧美激情在线99| 国产日韩欧美在线精品| 久久精品国产自在天天线| 亚洲欧美清纯卡通| 亚洲精华国产精华液的使用体验| 热99在线观看视频| 国产片特级美女逼逼视频| 久久久久久久久久成人| 国产成人精品婷婷| 男人狂女人下面高潮的视频| 亚洲欧美一区二区三区黑人 | 天堂av国产一区二区熟女人妻| av播播在线观看一区| 女人十人毛片免费观看3o分钟| 欧美 日韩 精品 国产| 日本免费在线观看一区| 久久97久久精品| 亚洲在线自拍视频| 久久精品夜夜夜夜夜久久蜜豆| 禁无遮挡网站| 不卡视频在线观看欧美| 日韩欧美三级三区| 在线免费观看不下载黄p国产| 网址你懂的国产日韩在线| 亚洲精品色激情综合| 国产乱来视频区| 三级经典国产精品| 欧美一区二区亚洲| 国产成人精品一,二区| 欧美日韩在线观看h| 插阴视频在线观看视频| www.av在线官网国产| 97超视频在线观看视频| 18禁动态无遮挡网站| 我的老师免费观看完整版| 国产精品女同一区二区软件| 亚洲av成人精品一区久久| 人人妻人人澡欧美一区二区| 国产精品熟女久久久久浪| 80岁老熟妇乱子伦牲交| 91av网一区二区| 高清欧美精品videossex| 久久久久免费精品人妻一区二区| 久久久久久久久大av| 日韩一区二区三区影片| 亚洲欧美一区二区三区黑人 | ponron亚洲| 国精品久久久久久国模美| 黄色欧美视频在线观看| 日本wwww免费看| 亚洲精品第二区| 特级一级黄色大片| 九色成人免费人妻av| 国产亚洲一区二区精品| 亚洲av二区三区四区| 成人特级av手机在线观看| 久久久久久久久久久丰满| 2022亚洲国产成人精品| 日韩亚洲欧美综合| 夫妻性生交免费视频一级片| 午夜亚洲福利在线播放| 小蜜桃在线观看免费完整版高清| 人人妻人人澡人人爽人人夜夜 | 国产综合懂色| 国内揄拍国产精品人妻在线| 亚洲国产精品成人久久小说| 白带黄色成豆腐渣| a级毛片免费高清观看在线播放| 欧美极品一区二区三区四区| 国产午夜精品久久久久久一区二区三区| 亚洲综合精品二区| 国产探花极品一区二区| 狂野欧美激情性xxxx在线观看| 精品人妻一区二区三区麻豆| 中文欧美无线码| 在线 av 中文字幕| 99久久精品一区二区三区| 日日啪夜夜撸| 国产精品不卡视频一区二区| 三级男女做爰猛烈吃奶摸视频| 亚洲av国产av综合av卡| 69av精品久久久久久| 别揉我奶头 嗯啊视频| 全区人妻精品视频| 街头女战士在线观看网站| 亚洲精品日韩在线中文字幕| 在线免费观看的www视频| 我要看日韩黄色一级片| 三级毛片av免费| 成人欧美大片| 久久99蜜桃精品久久| 777米奇影视久久| 人妻少妇偷人精品九色| 色5月婷婷丁香| 五月伊人婷婷丁香| 国产黄片视频在线免费观看| 三级毛片av免费| 伊人久久国产一区二区| 精品酒店卫生间| 日本色播在线视频| 狂野欧美激情性xxxx在线观看| 一级片'在线观看视频| 99久久精品国产国产毛片| 国产在线一区二区三区精| 网址你懂的国产日韩在线| 看非洲黑人一级黄片| 国产美女午夜福利| 国产高潮美女av| 亚洲欧美日韩卡通动漫| 国产精品人妻久久久久久| 日日撸夜夜添| 欧美高清性xxxxhd video| 成人鲁丝片一二三区免费| 亚洲精华国产精华液的使用体验| 天堂√8在线中文| 99热这里只有精品一区| 欧美日韩在线观看h| 97精品久久久久久久久久精品| 最近中文字幕2019免费版| 狂野欧美激情性xxxx在线观看| 日本一本二区三区精品| 亚洲av男天堂| 亚洲不卡免费看| 免费高清在线观看视频在线观看| 欧美xxxx性猛交bbbb| 欧美区成人在线视频| 视频中文字幕在线观看| 中国美白少妇内射xxxbb| 国产国拍精品亚洲av在线观看| 美女高潮的动态| 特级一级黄色大片| 又爽又黄a免费视频| 精品国内亚洲2022精品成人| 欧美日韩一区二区视频在线观看视频在线 | av卡一久久| 熟妇人妻不卡中文字幕| 成人亚洲欧美一区二区av| 日韩av免费高清视频| 国产精品美女特级片免费视频播放器| 97超碰精品成人国产| 婷婷色麻豆天堂久久| 校园人妻丝袜中文字幕| 99热这里只有精品一区| 一个人看的www免费观看视频| 中文精品一卡2卡3卡4更新| 一级黄片播放器| 看免费成人av毛片| 美女国产视频在线观看| 好男人在线观看高清免费视频| 免费看不卡的av| 亚洲人与动物交配视频| 日韩国内少妇激情av| 爱豆传媒免费全集在线观看| 久久精品久久久久久久性| 99视频精品全部免费 在线| 九色成人免费人妻av| 高清毛片免费看| 永久免费av网站大全| 国模一区二区三区四区视频| 国产老妇女一区| 日韩av在线大香蕉| 国产黄片美女视频| 男女视频在线观看网站免费| 白带黄色成豆腐渣| 美女内射精品一级片tv| 一个人看的www免费观看视频| 两个人视频免费观看高清| 18+在线观看网站| 国国产精品蜜臀av免费| 午夜视频国产福利| a级毛片免费高清观看在线播放| 成人欧美大片| 淫秽高清视频在线观看| 尾随美女入室| 亚洲精品久久午夜乱码| 黄色配什么色好看| 六月丁香七月| 老司机影院毛片| 国产精品久久视频播放| 国产熟女欧美一区二区| 一本一本综合久久| 成人毛片60女人毛片免费| 亚洲四区av| 亚洲电影在线观看av| 欧美日韩国产mv在线观看视频 | 国产伦理片在线播放av一区| 日本免费a在线| 国产伦在线观看视频一区| 国产高清国产精品国产三级 | 可以在线观看毛片的网站| 亚洲av成人av| 国产伦精品一区二区三区四那| 午夜激情久久久久久久| 亚洲丝袜综合中文字幕| 国产精品爽爽va在线观看网站| 人人妻人人看人人澡| 国产精品爽爽va在线观看网站| 小蜜桃在线观看免费完整版高清| av在线天堂中文字幕| 97超碰精品成人国产| 中国国产av一级| 久久亚洲国产成人精品v| 欧美性猛交╳xxx乱大交人| 中国美白少妇内射xxxbb| 亚洲最大成人av| 亚洲国产日韩欧美精品在线观看| 国产精品爽爽va在线观看网站| 看黄色毛片网站| av一本久久久久| kizo精华| 少妇裸体淫交视频免费看高清| 内射极品少妇av片p| 免费大片18禁| 午夜福利成人在线免费观看| 精品久久久久久久久亚洲| 蜜桃亚洲精品一区二区三区| 97人妻精品一区二区三区麻豆| 一级av片app| 婷婷色综合大香蕉| 国产久久久一区二区三区| 国产一区二区三区av在线| 亚洲一区高清亚洲精品| 免费播放大片免费观看视频在线观看| 国产乱人偷精品视频| 国产精品久久久久久精品电影| 亚洲天堂国产精品一区在线| 亚洲精品色激情综合| 亚洲三级黄色毛片| 成人特级av手机在线观看| a级一级毛片免费在线观看| 国产视频首页在线观看| 日日摸夜夜添夜夜添av毛片| 少妇裸体淫交视频免费看高清| 伊人久久精品亚洲午夜| 最近中文字幕高清免费大全6| 搞女人的毛片| 卡戴珊不雅视频在线播放| 岛国毛片在线播放| 丰满少妇做爰视频| 一区二区三区高清视频在线| 国产麻豆成人av免费视频| 免费高清在线观看视频在线观看| 欧美3d第一页| 最新中文字幕久久久久| videos熟女内射| 七月丁香在线播放| 午夜免费观看性视频| 久久久久久国产a免费观看| 国产淫语在线视频| 激情五月婷婷亚洲| 亚洲在久久综合| 一个人免费在线观看电影| 色综合色国产| 午夜免费激情av| 九九在线视频观看精品| 久久久色成人| 国产高潮美女av| 成人av在线播放网站| 亚洲精品久久久久久婷婷小说| 久久久久性生活片| 国产三级在线视频| 日本三级黄在线观看| www.色视频.com| 在线观看人妻少妇| 久久久精品94久久精品| 人妻一区二区av| 偷拍熟女少妇极品色| 91狼人影院| 国产综合精华液| 精品酒店卫生间| 18禁裸乳无遮挡免费网站照片| 精品国产一区二区三区久久久樱花 | 国产精品久久久久久久电影| 简卡轻食公司| 亚洲精品,欧美精品| 中文字幕制服av| 99久久精品热视频| 国产成人精品一,二区| 欧美另类一区| 国产伦在线观看视频一区| 亚洲欧美日韩卡通动漫| 亚洲第一区二区三区不卡| 成年人午夜在线观看视频 | 麻豆成人午夜福利视频| 精品人妻偷拍中文字幕| 亚洲成人一二三区av| 日本wwww免费看| 老女人水多毛片| 麻豆国产97在线/欧美| 亚洲国产日韩欧美精品在线观看| 一级二级三级毛片免费看| 亚洲色图av天堂| 精品久久久精品久久久| 1000部很黄的大片| 韩国高清视频一区二区三区| 日韩精品有码人妻一区| 在线观看人妻少妇| or卡值多少钱| 久久鲁丝午夜福利片| 一个人免费在线观看电影| 国产 一区 欧美 日韩| 黄色日韩在线| 男女国产视频网站| 天堂网av新在线| 国产不卡一卡二| 午夜激情福利司机影院| 高清午夜精品一区二区三区| 免费观看性生交大片5| 国产成人一区二区在线| xxx大片免费视频| 直男gayav资源| 日韩中字成人| 少妇熟女欧美另类| 国产永久视频网站| 国产老妇伦熟女老妇高清| 在线a可以看的网站| 两个人视频免费观看高清| 国产亚洲精品av在线| 亚洲最大成人av| 精品久久久久久久人妻蜜臀av| 97超视频在线观看视频| 欧美高清性xxxxhd video| 日韩欧美精品v在线| 国产中年淑女户外野战色| 91午夜精品亚洲一区二区三区| 免费黄色在线免费观看| 亚洲av中文av极速乱| 国产精品伦人一区二区| 久久久久久久久久黄片| 午夜免费男女啪啪视频观看| 91久久精品国产一区二区成人| 亚洲第一区二区三区不卡| 秋霞在线观看毛片| www.色视频.com| 精品国内亚洲2022精品成人| 啦啦啦中文免费视频观看日本| 欧美日韩综合久久久久久| 国产精品嫩草影院av在线观看| 男人舔奶头视频| 亚洲成人一二三区av| 久久久久久久久大av| 久久久精品免费免费高清| 日本av手机在线免费观看| 亚洲国产高清在线一区二区三| 国产麻豆成人av免费视频| 免费播放大片免费观看视频在线观看| 成人美女网站在线观看视频| 偷拍熟女少妇极品色| 熟女电影av网| 一级黄片播放器| 精品一区二区免费观看| 欧美一级a爱片免费观看看| 偷拍熟女少妇极品色| 国产熟女欧美一区二区| 在线免费观看不下载黄p国产| 亚洲欧美成人综合另类久久久| 国产综合懂色| 欧美性猛交╳xxx乱大交人| 色网站视频免费| 人妻少妇偷人精品九色| 亚洲av成人精品一二三区| 成年女人在线观看亚洲视频 | 99久国产av精品| 在线免费观看的www视频| 久久久欧美国产精品| 丝袜美腿在线中文| 中文字幕av成人在线电影| 欧美 日韩 精品 国产| 一级片'在线观看视频| 人妻一区二区av| 美女cb高潮喷水在线观看| 汤姆久久久久久久影院中文字幕 | 97人妻精品一区二区三区麻豆| 久久久a久久爽久久v久久| or卡值多少钱| 你懂的网址亚洲精品在线观看| 午夜激情欧美在线| 七月丁香在线播放| kizo精华| 国语对白做爰xxxⅹ性视频网站| 免费看a级黄色片| 国产乱人偷精品视频| 乱人视频在线观看| 成人亚洲欧美一区二区av| 人妻系列 视频| 亚洲av.av天堂| 91精品一卡2卡3卡4卡| 亚洲国产最新在线播放| av在线观看视频网站免费| av黄色大香蕉| 噜噜噜噜噜久久久久久91| 伦理电影大哥的女人| 国产成人aa在线观看| 亚洲美女视频黄频| 免费看不卡的av| 最后的刺客免费高清国语| av播播在线观看一区| 国产亚洲av片在线观看秒播厂 | 国产在线男女| 天天躁日日操中文字幕| 亚洲精品自拍成人| 别揉我奶头 嗯啊视频| 乱人视频在线观看| 亚洲欧美一区二区三区黑人 | 国产精品一区二区三区四区久久| 天天一区二区日本电影三级| 麻豆成人午夜福利视频| 亚洲欧洲国产日韩| 亚洲精华国产精华液的使用体验| 亚洲综合精品二区| 美女主播在线视频| 少妇被粗大猛烈的视频| 在线观看人妻少妇| 亚洲自偷自拍三级| 国产成人午夜福利电影在线观看| or卡值多少钱| 国产精品.久久久| 亚洲欧美清纯卡通| 日韩一本色道免费dvd| 久久精品久久久久久久性| 成人国产麻豆网| 真实男女啪啪啪动态图| 成人特级av手机在线观看| 国产成人一区二区在线| 18禁在线无遮挡免费观看视频| 亚洲欧美精品自产自拍| 国产美女午夜福利| 精华霜和精华液先用哪个| 亚洲精品一区蜜桃| 午夜激情久久久久久久| 人妻一区二区av| 午夜福利视频精品| 麻豆久久精品国产亚洲av| 好男人在线观看高清免费视频| 日韩av在线免费看完整版不卡| 中文字幕亚洲精品专区| 日韩制服骚丝袜av| 久久这里有精品视频免费| 听说在线观看完整版免费高清| 三级经典国产精品| 男人和女人高潮做爰伦理| 久久精品人妻少妇| 99久国产av精品| 日韩三级伦理在线观看| 日韩成人伦理影院| av国产久精品久网站免费入址| 永久免费av网站大全| 晚上一个人看的免费电影|