教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> > 计算机硬件及网络> NMF-NAD:基于NMF的全网络流量异常检测方法

NMF-NAD:基于NMF的全网络流量异常检测方法

上传者:舒志华
|
上传时间:2015-04-22
|
次下载

NMF-NAD:基于NMF的全网络流量异常检测方法

?33??4? 2012?4?

? ? ? ?

Journal on Communications

Vol.33 No. 4 April 2012

NMF-NAD???NMF??????????????

???ēч?ē???ē???

(???ˊ??? ??????┦??? ??210007)

? ??????????????? (NMF, non-negative matrix factorization) ????????? (NMF-NAD, NMF based network-wide traffic anomalies detection)???????????????????????????????????Shewhart????????????????????????????NMF-NAD???????????????ˊ????

?????????????????????????

Ё?????TP393 ??????A ?????1000-436X(2012)04-0054-08

NMF-NAD: detecting network-wide traffic anomaly based on NMF

WEI Xiang-lin, CHEN Ming, ZHANG Guo-min, HUANG Jian-jun

(Institute of Command Automation, PLA University of Science and Technology, Nanjing 210007, China)

Abstract: A non-negative matrix factorization (NMF) based network wide traffic anomalies detection (NMF-NAD) method was proposed. NMF-NAD firstly reconstructed the traffic matrix in the non-negative sub-space, and then detected the anomalies through Shewhart control chart based on the reconstruction error. Experimental results on both simulation and Abilene data show that NMF-NAD can achieve high detection accuracy with low complexity. KHy words: network traffic; anomaly detection; non-negative matrix factorization; continuous anomalies

1 ??

????????????????????????????????╠?????????????????????????????????????????????????????????????????????????????????????????????????????????????????(ISP)???▂L?г?????????LП??

?????????????????????????????????????[1]????????????▂????????????

???????????????????????ПЁ?????????????????????????????????????????▊??ˊ??▂??????????????????????????????

??????(?DDoS??????????)???????????????[2~4]??????Lakhina??[1,5]???????????(PCA, principal component analysis)???????????(network-wide)?????????????????????PCA???????????????????????????????????????????????????????

?????2011-06-22??????2011-12-09

??-????????????-??61070173, 61103225?????????????-??BK2009058, BK2010133? Foundation Items: The National Natural Science Foundation of China (61070173, 61103225); The Natural Science Foundation of Jiangsu Province (BK2009058, BK2010133)

?4? ?????NMF-NAD???NMF???????????? g55g

???+??????????????PCA???????????PCA?????L????????Ё????????????????

????????????Н▂???????

PCA?????????????????????д??????????????????????????????????[6,7]????PCA?ˊ????????????????????(NMF, non-negative matrix factorization)????????????NMF-NAD (NMF based network wide traffic anomalies detection method)?NMF-NAD?????????????????Ё???????????????????????????????????????????????????????????????Shewhart??????????????????????NMF????????????:??????????????

???????????2????????

?3???NMF-NAD???

?4????????NMF-NAD????????5??????

2 ????

?????????????????????????????????????????????????????????????????????????????PCA?????????????Lakhina?????????????????????П???????????????PCA???????[1,5]????????????????????????????Q????????????????????????????????????????????????

?????????[8,9]????┉??????PCA?????2?????L????PCA?????????????????????????????????PCA??????????????????????????????????????????????????3??????????????????????????????????????????г??????????????????┑???????┑??

????????????????????PCA??????????????????∵?PCA????????????????Н???????????????????????PCA?????????Ё???????????????┑??????2???г?????PCA?┑???????????[10,11]?

????????????????????PCA(MSPCA, multiscale PCA)[12]??????????PCA??П???????????????┨??Ё????????????????????????????????PCA?????????????????Q??????????????????????????????MSPCA???PCA????????????????????????????????????????????????????????MSPCA????????????????????????

??[13]?????????????????????????PCA???????????[14]????????PCA??????Tarem?????[7]??PCA????????????????????????????????????????????┉???????????8????????????????????????????????????????????????????

3 ???????NMF-NAD??

?????Н?????????????NMF????????????PCA?????????????NMF??????????NMF-NAD????????????? 3.1 ???????????

??????????????????????????????????????[8]?????????????????????????????????????????????⑤IP??y??????????????????Н????X???d×p?????Ё?d??????????p????????[8]?Xij????i???????j????????????????

g56g ? ? ? ? ?33?

??????X=[X1,X2,?,Xp]??Ё?Xi??i?????????????Xi?Rd?d?????????NMF?????X???2???U?Rd×r?V?Rr×p?X?UV???????????

U∈Rdmin×X,UV) (1)

+r,V∈Rr×p

D(+

?Ё?Rd×rRr×p

+??+???????d×r?r×p?????▊??D(X,U,V)?????X?UV

????????????????????[15]?

D(X,UV)=X?UV2

F

(2)

?Ё?2

F?????2???

?Н?????П???М?(2)???????????????????L?

T

D(X,UV)=tr((X?UV)(X?UV))=tr(XXT

)?2tr(XVT

UT

)+tr(UVVT

UT

)

(3)

?(3)?????????????L????????V???????Lagrange multiplier??????U=[uij]?V=[vij]??αij?βij?????└???uij?0?vij?0?LagrangeЬ??????α=[αij], β=[βij]??М??????L???(4)???

L=D(X,UV)+tr(αUT)+tr(βVT) (4)

?L??U?V?????(5)???

???L?=?XVT+UVVT

+α?

?U

(5)

??L???V

=?XTU+VTUTU+β??Kuhn-Tucker??αijuij =0?βijvij =0???

?(6)?

???(XVT

)T

ijuij?(UVV)ijuij=0

??(XTU)(VTUT

U) ijvij?ijvij=0

(6)

?????(7)????????

?? ?

u(XVT)ij

ij←uij

?(UVVT)ij(7)

?

(XT

U ?v)ij?

ij

←vij(VTUTU)ij

3.2 ??NMF??????????

??NMF??????????????3??????????????????????????

3.2.1 ???Ш???

????????X??i????????

?????????d?????????????????????????????r?r<<d?

???????

???r?????????NMF??????????X??NMFП?????U=[U1,U2,?,Ur]????????r????????????Ё????????????╓?????????????V=[V1,V2,?,Vp]????XЁ??????r???????????????[15]Ё??????r???????????

??NMF?????????????PCA????????[15,16]?2?????????NMF???????????L??????????????????┑????????????????PCA???????????????????????????????????????????NMF?????????????????????????П??????????????П?????????“?????????????????????”?????????PCA?????Ё??????????????????????????????????

3.2.2 ??????

???r?????????????r???

???????????????X

?=[U1,U2,L,Ur] [V1,V2,L,Vp]?

???X%=X?X????????Ё???????????????????????

????Ё???????????????

???????????????? 3.2.3 ??????Ш

???i?????????Xi=(Xi1,Xi2,?,

Xip)???NMFП??????Xi≈X

?i+X%i??Ё?X

?i?X%i??????X??X%??i????X

?i?X%i???XiЁ??????(??)??????????i??????????????

Xi?????????X

%iЁ?????X%Ё????????????????????????

?????????????????X

%Ё???????????????

????????????????????

?4? ?????NMF-NAD???NMF???????????? g57g

??????????????????????

???????X

%Ё???????П??????????????П??????????Shewhart???[17]???????????????????????????????????????????????????????????????????

Shewhart????ˊ????Ё??└?ˊ[17]????????????????????????????µ????σ?????????????└?????└???????????????????????????????-?????(-R???)?

??d???X%i,i=1,2,L,d?????????N(µ,σ2)?????????p???????i?????????Ri???d?????

?????=∑Ri/d?

?µ?σ????????1?α???

内容需要下载文档才能查看 内容需要下载文档才能查看

?

???µ?u?1?α/2µ+u?

1?α/2Ё???┉??Ё?µ1?α/2????3?г????Ё?3σ??????Ё??└?ˊ????????????Shewhart

?????????????????????????????????????А└?????(8)~?(10)?

CL=E(R)= (8)

内容需要下载文档才能查看

UCL=E(R)+µ1?α/

=??1+µd3?

(9)

内容需要下载文档才能查看

?

1?α/2d?2?LCL=E(R)?µ1?α/

=??1?µd3?

(10)

?

1?α/2d??2?Ё?d3/d2?????????????d2?

d3?????????????[17]???UCL??LCL??????????????UCL????LCL??М??????????????????????????????????? 3.3 NMF-NAD???? 3.3.1 NMF-NAD??

?????????????NMF???

???????NMF-NAD?????????????1) ???????X???????

????????X

?????1Ё??1??2????2) ????????X

%=X?X?????1Ё??3????3) ??Shewhart??????????????????1Ё??4??9????

??1 NMF-NAD

???X //?????? ???ATS(anomalies time period set) //??????????▊?

1) [U V] ← NMF(X, r, k) //U?????????V??????r????????k??????

2) X?=UV 3) X

%=X?X? 4) [residual, UCL, LCL] = Shewhart (X

%)//????└

5) for i = 1; i < d; i++

6) if R(i) > UCL or R(i) < LCL then //R(i)??i????

7) add i to ATS 8) end if 9) end for 3.3.2 ???????

NMF-NAD????????????2????NMF???????????????NMF???????O(pdkr)??Ё?k???????r????????d?????????p???????????????????????O(d)???NMF-NAD?????????

O(pdkr)???П??PCA???????O(dp2)[15]?

k?r??┉??Ё????????????NMF-NAD??┉?ˊ?????PCA????ˊ????

4 ???????

NMF-NAD???????????????????????2?????????PCA[16]??MSPCA[12]??????????3?????????????NMF-NAD????????????????????????????????????????3???????????

g58g ? ? ? ? ?33?

???????????NMF-NAD????┉????Ё????????????????????????????????????????????????????2????????????????Н?????????Ё?????????????Н???????Ё??????????

4.1 ???????? 4.1.1 ??????

???????3?????[18]???????????????????????????3?????????????????Ё?????(?X???)??????????????

?????(?????7??

5??3??24h?12h?6h?3h?1.5h????)?????????????[16]?????????????1(a)?????????????????????????????????????1(b)?????????????????????1(c)????Ё????Ё?????????????????121???????????X??Ё??????2 010??????

内容需要下载文档才能查看 内容需要下载文档才能查看 内容需要下载文档才能查看

?1 ??????????

?????4????????[19]?┃??

(alpha)???

???????????(DoS, DDoS)???(flash crowd)???/????(ingress/egress shift)???┃?????????П??????????????????????????⑤??⑤?????????????????????????????????Web?????E?

?????/??????BGP?Щ?????????????

??????4???????4???????[19]?????????????⑤-??????????????????????????????????????5?30min?┃???????????????????/????????????????????BGP?Щ???????????????2????????????????????????Ё?????Ь???Ь???????????????Ё???????????-?⑤-?????????????????????????┃???????????⑤?????????/????????????2?⑤??2???????????????⑤??????????????????????????┃??????????????????????????????????????????????????????????????????????/???????????????????????????????(?????????????)????????

???Ё????П??╘?5min????????????300??????800????????╘50????????┃???????┃??????30min(??6????)???1 000???1 500???????╘50???????????????????????????????30min(??6????)???1 700??1 800?????????????/???????(??100????)???????????????????????????? 4.1.2 ??????

3??????????????2????

Ё????????????????????????????Ё???????? (SSE, square sum of the elements of the residual traffic)?

??PCA???????Q???????????

内容需要下载文档才能查看

1h0

δ2

φα=φ2h0(h0?1)?1?+1+

2? (11)

?1φ1??

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

下载文档

热门试卷

2016年四川省内江市中考化学试卷
广西钦州市高新区2017届高三11月月考政治试卷
浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
广西钦州市钦州港区2017届高三11月月考政治试卷
广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
广西钦州市高新区2016-2017学年高二11月月考政治试卷
广西钦州市高新区2016-2017学年高一11月月考政治试卷
山东省滨州市三校2017届第一学期阶段测试初三英语试题
四川省成都七中2017届高三一诊模拟考试文科综合试卷
2017届普通高等学校招生全国统一考试模拟试题(附答案)
重庆市永川中学高2017级上期12月月考语文试题
江西宜春三中2017届高三第一学期第二次月考文科综合试题
内蒙古赤峰二中2017届高三上学期第三次月考英语试题
2017年六年级(上)数学期末考试卷
2017人教版小学英语三年级上期末笔试题
江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
四川省简阳市阳安中学2016年12月高二月考英语试卷
四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
安徽省滁州中学2016—2017学年度第一学期12月月考​高三英语试卷
山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷

网友关注

2014山西公务员考试行测真题答案
2013年山西公务员面试真题解读(7月25日)
2013年山西公务员面试真题解读(8月3日)
山西公务员考试申论模拟题:艾滋病拆迁事件
2014山西公务员考试行测真题
2014山西公务员考试申论真题答案解析
2015山西公务员考试申论深度解读:服务“对路子” 文化“活起来”
2015年山西省长治行政公务员面试真题(三)
2013年山西公务员面试真题解读(8月4日)
山西公务员考试每日一练——行测(10月27日)
山西公务员考试每日一练——行测(10月26日)
2015年山西省朔州党群公务员面试真题
2015山西公务员考试行测参考答案及解析
2015山西公务员考试行测真题解读:常识判断
2015年山西省晋中党群公务员面试真题
2015年山西省阳泉党群公务员面试真题
2015山西公务员考试申论真题及答案解析
2014山西公务员考试行测真题:数学运算一枝独秀
山西公务员考试每日一练——行测(11月3日)
2015年425公务员考试申论整体解读:题目设置稳中求变 问法灵活
2015山西公务员考试申论试题答案要点
2015年山西省太原警察公务员面试真题
2013年山西公务员面试真题解读(7月21日)
山西公务员考试每日一练——行测(10月22日)
公务员面试题型:最经典的公务员面试题目大全及解析
山西公务员考试每日一练——行测(10月30日)
山西公务员考试每日一练——行测(10月28日)
山西公务员考试每日一练——行测(11月2日)
2015山西公务员考试行测真题:判断推理
2015年山西省长治行政公务员面试真题(一)

网友关注视频

七年级英语下册 上海牛津版 Unit5
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,湖北省
冀教版英语三年级下册第二课
二年级下册数学第二课
【部编】人教版语文七年级下册《过松源晨炊漆公店(其五)》优质课教学视频+PPT课件+教案,江苏省
七年级下册外研版英语M8U2reading
冀教版小学英语四年级下册Lesson2授课视频
沪教版牛津小学英语(深圳用) 四年级下册 Unit 4
第五单元 民族艺术的瑰宝_15. 多姿多彩的民族服饰_第二课时(市一等奖)(岭南版六年级上册)_T129830
沪教版牛津小学英语(深圳用) 四年级下册 Unit 3
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,广东省
8.练习八_第一课时(特等奖)(苏教版三年级上册)_T142692
外研版英语七年级下册module3 unit2第二课时
小学英语单词
第19课 我喜欢的鸟_第一课时(二等奖)(人美杨永善版二年级下册)_T644386
8.对剪花样_第一课时(二等奖)(冀美版二年级上册)_T515402
冀教版小学数学二年级下册第二周第2课时《我们的测量》宝丰街小学庞志荣
第五单元 民族艺术的瑰宝_16. 形形色色的民族乐器_第一课时(岭南版六年级上册)_T1406126
沪教版牛津小学英语(深圳用)五年级下册 Unit 1
第12章 圆锥曲线_12.7 抛物线的标准方程_第一课时(特等奖)(沪教版高二下册)_T274713
冀教版小学英语五年级下册lesson2教学视频(2)
外研版英语七年级下册module3 unit1第二课时
沪教版牛津小学英语(深圳用) 四年级下册 Unit 8
每天日常投篮练习第一天森哥打卡上脚 Nike PG 2 如何调整运球跳投手感?
北师大版数学四年级下册第三单元第四节街心广场
3月2日小学二年级数学下册(数一数)
【部编】人教版语文七年级下册《逢入京使》优质课教学视频+PPT课件+教案,安徽省
沪教版牛津小学英语(深圳用) 五年级下册 Unit 12
冀教版英语五年级下册第二课课程解读
沪教版八年级下册数学练习册21.4(1)无理方程P18