网络业务流的特性分析及预测技术研究

被引:0
作者
李小航
机构
[1] 江南大学
关键词
网络流量; 自相似; 线性最小均方误差估计; 小波分析; 自回归模型; 流量预测; 分布式拒绝服务攻击;
D O I
暂无
年度学位
2008
学位类型
硕士
导师
摘要
随着计算机网络技术的飞速发展,网络规模急剧膨胀,带宽成倍增长,复杂性、异构化程度不断增加。基于计算机网络的各种应用业务也越来越广泛,尤其是新的应用(如VoD,VoIP,P2P)的出现,宽带网络服务需求(如多媒体、视频业务等)的激增,网络的突发业务流量急剧增加,基于传统模型的流量特征不再适合当前网络流量的分析。对网络业务流量的特性分析和预测技术研究对于保证关键业务得到所需的服务质量(Qos)、进行流量负载均衡、区分服务优先等级、检测和定位网络故障和安全攻击(例如DDoS攻击)以及进行长期网络规划设计等方面都具有较大的研究和应用价值。 本文分析了网络业务流的特征特性,详细描述了自相似业务流的特点,包括自相似性的定义、性质、网络流量自相似程度的Hurst参数估计方法、长相关性和重尾分布的基本概念,阐述了自相似、长相关、重尾分布对网络性能的影响。在网络流量预测方面,人们发现传统的Poisson模型不适应网络业务流量分析,一些新的流量模型和预测方法被相继提出,同时,许多相关技术被应用到流量预测中,比如神经网络、混沌理论、小波方法等。文章在总结分析了已有的流量预测方法基础上,提出了一种新的基于多种预测技术组合而成的网络流量预测方法。该方法根据小波多尺度的分解和重构思想,将网络流量通过小波分解成不同尺度下的逼近信号和细节信号,然后分别单支重构成低频序列和高频序列。根据低频和高频序列的不同特性,分别采用线性最小均方误差估计(LMMSE)和自回归模型(AR)对未来网络流量进行预测,最后重新组合生成预测流量,通过对真实网络流量的仿真实验,结果显示该方法能比较准确的预测未来的网络流量,比直接在原始流量基础上建模进行预测的方法有更高的预测精度。 最后,本文将网络流量预测技术应用于分布式拒绝服务攻击(DDoS)检测之中,给出了一种基于流量预测的拒绝服务攻击(DDoS)检测模型。该模型基于本文提出的网络流量预测方法对未来时间段的业务流量进行预测,根据预测结果来提供一个近似的正常流量模板,以区分网络是否受到了DDos攻击。由于拒绝服务攻击可以导致网路流量发生大规模的突变,进而会改变网络流量的自相似程度。因此,可以通过计算DDos攻击发生时网络流量的Hurst系数与预测得到的正常网络流量Hurst系数之间的差异程度来快速的检测DDos攻击。
引用
收藏
页数:60
共 24 条
[1]
DDoS攻击及其追踪方案的研究 [D]. 
顾晓清 .
江南大学,
2006
[2]
IP网络流量特征分析与测量方法研究 [D]. 
沈永坚 .
湖南大学,
2005
[3]
Small forwarding tables for fast routing lookups [J].
Degermark, Mikael ;
Brodnik, Andrej ;
Carlsson, Svante ;
Pink, Stephen .
Computer Communication Review, 1997, 27 (04) :3-14
[4]
Self-similarity through high-variability.[J].Walter Willinger;Murad S. Taqqu;Robert Sherman;Daniel V. Wilson.IEEE/ACM Transactions on Networking (TON).1997, 1
[5]
On the prediction of fractional Brownian motion [J].
Gripenberg, G ;
Norros, I .
JOURNAL OF APPLIED PROBABILITY, 1996, 33 (02) :400-410
[6]
Experimental queueing analysis with long-range dependent packet traffic [J].
Erramilli, A ;
Narayan, O ;
Willinger, W .
IEEE-ACM TRANSACTIONS ON NETWORKING, 1996, 4 (02) :209-223
[7]
ON THE SELF-SIMILAR NATURE OF ETHERNET TRAFFIC (EXTENDED VERSION) [J].
LELAND, WE ;
TAQQU, MS ;
WILLINGER, W ;
WILSON, DV .
IEEE-ACM TRANSACTIONS ON NETWORKING, 1994, 2 (01) :1-15
[8]
A storage model with self-similar input.[J].Ilkka Norros.Queueing Systems.1994, 3
[9]
On the self-similar nature of Ethernet traffic.[J].Will E. Leland;Murad S. Taqqu;Walter Willinger;Daniel V. Wilson.ACM SIGCOMM Computer Communication Review.1993, 4
[10]
DIFFUSION IN COMPUTING NETWORKS - THE CASE OF BITNET [J].
GURBAXANI, V .
COMMUNICATIONS OF THE ACM, 1990, 33 (12) :65-75