期刊文献+
共找到17篇文章
< 1 >
每页显示 20 50 100
采用回归方法优化网络流量管理模型处理性能 被引量:8
1
作者 邬平 吴斌 《计算机工程与应用》 CSCD 2012年第4期104-106,110,共4页
为探索优化网络流量管理性能的有效途径,在分析"深度报文检测和深度流行为检测"网络流量管理模型结构的基础上,确定了影响网络流量管理效率的性能指标及其计算方法,通过实际抽样流量数据计算性能指标值,建立性能指标关系散点... 为探索优化网络流量管理性能的有效途径,在分析"深度报文检测和深度流行为检测"网络流量管理模型结构的基础上,确定了影响网络流量管理效率的性能指标及其计算方法,通过实际抽样流量数据计算性能指标值,建立性能指标关系散点图,发现性能指标间呈线性特征,采用多元回归方法建立性能指标估计函数,并利用标准化残差估计方法验证了函数的可用性和适应性,从而得到优化网络流量管理性能的定量计算方法。 展开更多
关键词 多元回归方法 网络流量管理模型 深度报文检测 深度流行为检测 线性回归函数
下载PDF
基于抽样分组长度分布的加密流量应用识别 被引量:7
2
作者 高长喜 吴亚飚 王枞 《通信学报》 EI CSCD 北大核心 2015年第9期65-75,共11页
基于确定性抽样数据分组序列的位置、方向、分组长度和连续性、有序性等流统计特征和典型的分组长度统计签名,并结合带数据分组位置、方向约束和半流关联动作的提升型DPI,提出了一种基于假设检验的加密流量应用识别统计决策模型,包括分... 基于确定性抽样数据分组序列的位置、方向、分组长度和连续性、有序性等流统计特征和典型的分组长度统计签名,并结合带数据分组位置、方向约束和半流关联动作的提升型DPI,提出了一种基于假设检验的加密流量应用识别统计决策模型,包括分组长度统计签名决策模型和DFI决策模型,并给出了相应的分组长度统计签名匹配算法以及基于DPI和DFI混合方法的加密流量应用识别算法。实验结果表明,该方法能够成功捕获加密应用在流坐标空间中独特的统计流量行为,并同时具有极高的加密识别精确率、召回率、总体准确率和极低的加密识别误报率、总体误报率。 展开更多
关键词 加密流量分类 应用识别 深度分组检测 动态流检测 混合方法
下载PDF
一种结合包检测与流检测的SECS2流量识别方法
3
作者 唐璇 严明 万仕贤 《计算机应用与软件》 北大核心 2024年第9期127-135,共9页
要对网络数据包所采用的应用层协议进行识别,保证半导体生产环境的安全,使用传统的基于服务端口和特征字的识别方式都具有一定的局限性,无法达到所需的准确度。针对这种情况,提出一种基于HSMS(High Speed Message Services)头部信息和SE... 要对网络数据包所采用的应用层协议进行识别,保证半导体生产环境的安全,使用传统的基于服务端口和特征字的识别方式都具有一定的局限性,无法达到所需的准确度。针对这种情况,提出一种基于HSMS(High Speed Message Services)头部信息和SECS2数据本身固定模式的识别模型,结合深度包检测、深度流检测、机器学习等技术对SECS2流量进行识别。实验结果表明,该模型能有效地识别SECS2数据包,误判率仅为0.598 8%,相比传统识别方式,误判率降低了29.469 6%。 展开更多
关键词 SECS2 HSMS 流量识别 深度包检测 深度流检测
下载PDF
基于深度流量分析的挖矿行为检测与实践
4
作者 刘仁婷 郑雅洪 +2 位作者 张映敏 侯孟书 孙朝晖 《实验科学与技术》 2024年第3期15-21,共7页
为密织防范网络,清理挖矿木马病毒,有效治理校园网虚拟货币挖矿行为,提出了一种校园网恶意挖矿行为的检测与阻断模型。该模型采用基于签名的深度包检测技术,结合动态威胁情报,建立了挖矿协议的状态机模型,对报文进行深度包分析,以识别... 为密织防范网络,清理挖矿木马病毒,有效治理校园网虚拟货币挖矿行为,提出了一种校园网恶意挖矿行为的检测与阻断模型。该模型采用基于签名的深度包检测技术,结合动态威胁情报,建立了挖矿协议的状态机模型,对报文进行深度包分析,以识别挖矿协议,在校园网出口实现挖矿流量的检测、识别与阻断。实践证明,该模型能够实时检测出虚拟货币相关流量,动态拦截受害矿机与矿池的通信流量,并实时定位受感染主机,有效地遏制校园网的恶意挖矿行为。 展开更多
关键词 加密货币挖矿检测 挖矿木马 深度包检测 协议识别 网络流量监测
下载PDF
P2P Streaming Traffic Classification in High-Speed Networks 被引量:1
5
作者 陈陆颖 丛蓉 +1 位作者 杨洁 于华 《China Communications》 SCIE CSCD 2011年第5期70-78,共9页
The growing P2P streaming traffic brings a variety of problems and challenges to ISP networks and service providers.A P2P streaming traffic classification method based on sampling technology is presented in this paper... The growing P2P streaming traffic brings a variety of problems and challenges to ISP networks and service providers.A P2P streaming traffic classification method based on sampling technology is presented in this paper.By analyzing traffic statistical features and network behavior of P2P streaming,a group of flow characteristics were found,which can make P2P streaming more recognizable among other applications.Attributes from Netflow and those proposed by us are compared in terms of classification accuracy,and so are the results of different sampling rates.It is proved that the unified classification model with the proposed attributes can identify P2P streaming quickly and efficiently in the online system.Even with 1:50 sampling rate,the recognition accuracy can be higher than 94%.Moreover,we have evaluated the CPU resources,storage capacity and time consumption before and after the sampling,it is shown that the classification model after the sampling can significantly reduce the resource requirements with the same recognition accuracy. 展开更多
关键词 traffic classification machine learning P2P streaming packet sampling deep flow inspection
下载PDF
园区网流量识别技术选择与控制策略设计 被引量:1
6
作者 姜树龙 柴志刚 +1 位作者 于晓 赵铭 《计算机与现代化》 2013年第8期129-132,共4页
以园区网的带宽资源不足为背景,分析园区网络面临的主要问题,研究园区网中的大数据流业务的主要特点,采用"DPI+DFI"应用识别技术,基于园区网中不同应用和不同网段对网络资源使用能力的差异,设计适合于园区网的综合流量控制策略。
关键词 园区网 P2P DPI DFI 识别技术 流量控制策略
下载PDF
火力发电厂煤流状态实时监测方法的研究及应用 被引量:2
7
作者 田志飞 洪盛勇 《电力学报》 2021年第6期564-572,共9页
为了准确实时监测火力发电厂输煤系统的煤流状态,辅助提高输煤系统智能化水平,探讨了一种提高机器人可用性的方案。通过大数据分析及对比测试各种人工智能模型算法方案,结合输煤系统生产配煤及人员巡检要求,提供一种可靠的、可借鉴的人... 为了准确实时监测火力发电厂输煤系统的煤流状态,辅助提高输煤系统智能化水平,探讨了一种提高机器人可用性的方案。通过大数据分析及对比测试各种人工智能模型算法方案,结合输煤系统生产配煤及人员巡检要求,提供一种可靠的、可借鉴的人工智能服务生产实际的方法。经过工程实地采集数据,以残差网络为基础,建立了两个识别模型和一个检测模型,该模型可使机器人通过AI视觉检测指导配煤,并在堵煤时候自动抬起犁煤器。实际应用结果表明,该方法对煤流状态的识别准确率可达99%,其中对实际堵煤状态的准确识别可达100%,能够满足火力发电厂实际生产的要求,可在无人巡检的输煤皮带机器人智能巡检系统中推广应用。基于残差网络模型的煤流状态实时监测方法稳定性高、实用性强,提高了输煤系统的智能化水平。该方法在某2×350 MW超临界燃煤机组得到成功应用。 展开更多
关键词 智能电厂 深度学习 残差网络 煤流检测 巡检机器人
下载PDF
Timely traffic identification on P2P streaming media
8
作者 YANG Jie YUAN Lun +1 位作者 HE Yang CHEN Lu-ying 《The Journal of China Universities of Posts and Telecommunications》 EI CSCD 2012年第2期67-73,共7页
Since the year of 2006, peer-to-peer (P2P) streaming media service has been developing rapidly, the user scale and income scale achieve synchronous growth. However, while people enjoying the benefits of the distribu... Since the year of 2006, peer-to-peer (P2P) streaming media service has been developing rapidly, the user scale and income scale achieve synchronous growth. However, while people enjoying the benefits of the distributed resources, a great deal of network bandwidth is consumed at the same time. Research on P2P streaming traffic characteristics and identification is essential to Internet service providers (ISPs) in terms of network planning and resource allocation. In this paper, we introduce the current common P2P traffic detection technology, and analyze the payload length distribution and payload length pattern in one flow of four popular P2P streaming media applications. Combining with the deep flow inspection and machine learning algorithm, a nearly real-time The experiments proved that this approach can achieve a high identification approach for P2P streaming media is proposed. accuracy with low false positives. 展开更多
关键词 deep flow inspection machine learning payload length distribution traffic identification
原文传递
Analysis on the time-domain characteristics of botnets control traffic
9
作者 LI Wei-min MIAO Chen LIU Fang LEI Zhen-ming 《The Journal of China Universities of Posts and Telecommunications》 EI CSCD 2011年第2期106-113,共8页
Botnets are networks composed with malware-infect ed computers.They are designed and organized to be controlled by an adversary.As victims are infected through their inappropriate network behaviors in most cases,the I... Botnets are networks composed with malware-infect ed computers.They are designed and organized to be controlled by an adversary.As victims are infected through their inappropriate network behaviors in most cases,the Internet protocol(IP) addresses of infected bots are unpredictable.Plus,a bot can get an IP address through dynamic host configuration protocol(DHCP),so they need to get in touch with the controller initiatively and they should attempt continuously because a controller can't be always online.The whole process is carried out under the command and control(C&C) channel.Our goal is to characterize the network traffic under the C&C channel on the time domain.Our analysis draws upon massive data obtained from honeynet and a large Internet service provider(ISP) Network.We extract and summarize fingerprints of the bots collected in our honeynet.Next,with the fingerprints,we use deep packet inspection(DPI) Technology to search active bots and controllers in the Internet.Then,we gather and analyze flow records reported from network traffic monitoring equipments.In this paper,we propose a flow record interval analysis on the time domain characteristics of botnets control traffic,and we propose the algorithm to identify the communications in the C&C channel based on our analysis.After that,we evaluate our approach with a 3.4 GB flow record trace and the result is satisfactory.In addition,we believe that our work is also useful information in the design of botnet detection schemes with the deep flow inspection(DFI) technology. 展开更多
关键词 botnet detection netflow record time domain analysis deep flow inspection
原文传递
朴素贝叶斯与全贝叶斯在DFI的应用比较研究
10
作者 陈宏伟 刘涛 余兆 《湖北工业大学学报》 2009年第5期5-8,共4页
P2P应用软件检测技术主要是深度包检测法和深度流量检测法.深度包检测法不能检测出加密的和未知的对等网络流应用,深度流量检测方法可以克服深度包检测法这个缺点.将模糊识别领域里比较成熟的贝叶斯分类技术应用到对等网络深度流检测中... P2P应用软件检测技术主要是深度包检测法和深度流量检测法.深度包检测法不能检测出加密的和未知的对等网络流应用,深度流量检测方法可以克服深度包检测法这个缺点.将模糊识别领域里比较成熟的贝叶斯分类技术应用到对等网络深度流检测中.结合实际项目,对贝叶斯的两个分类器-朴素贝叶斯和全贝叶斯的算法、训练结果、运行结果进行研究,实验研究表明朴素贝叶斯和全贝叶斯分类器能够快速准确地找到P2P流应用,朴素贝叶斯分类器准确度占据优势,全贝叶斯运行时间占据优势. 展开更多
关键词 贝叶斯 朴素贝叶斯 全贝叶斯 深度流量检测 对等网络
下载PDF
决策树在P2P网络截包分析中的应用
11
作者 余兆 陈宏伟 刘涛 《湖北工业大学学报》 2010年第2期44-47,共4页
为了更高效准确地检测到P2P数据流,将目前在数据挖掘等领域比较成熟的决策树分类技术应用到截包分析研究中.在实际应用中,通过对流的特征属性进行计算统计处理作为训练样本集建立决策树,并对建立的决策树进行剪技优化,实验表明决策树分... 为了更高效准确地检测到P2P数据流,将目前在数据挖掘等领域比较成熟的决策树分类技术应用到截包分析研究中.在实际应用中,通过对流的特征属性进行计算统计处理作为训练样本集建立决策树,并对建立的决策树进行剪技优化,实验表明决策树分类技术更能快速准确地定位P2P数据流,在实时处理大量数据方面更能体现决策树分类技术的效率与准确度. 展开更多
关键词 决策树 对等网络 深度流检测 数据挖掘
下载PDF
一种联合DPI和DFI的网络流量检测方法 被引量:12
12
作者 叶文晨 汪敏 +1 位作者 陈云寰 张之远 《计算机工程》 CAS CSCD 北大核心 2011年第10期102-104,107,共4页
提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表... 提出一种以深度包检测(DPI)技术为主、深度流检测(DFI)技术为辅的网络流量检测方法。基于MPC8572网络处理器的模式匹配引擎模块,利用DPI实现细粒度检测,对于DPI的误识别情况,通过DFI进行鉴别并提示重新检测,以达到纠错目的。实验结果表明,联合方法具有检错和纠错功能,且能提高网络流量检测的准确率。 展开更多
关键词 深度包检测 深度流检测 网络流量检测 模式匹配引擎
下载PDF
P2P流量监控技术分析 被引量:3
13
作者 杨凌霄 阎卫杰 张锴 《邮电设计技术》 2007年第5期61-63,共3页
分析了P2P应用对互联网的影响,着重介绍了目前常用的P2P流量监控技术的基本原理以及存在的优缺点。
关键词 对等网 深度流检测 深度包检测
下载PDF
水稻高速插秧机固体颗粒肥料变量施肥装置设计与试验 被引量:1
14
作者 马旭 赵旭 +3 位作者 刘赛赛 王宇唯 王曦成 李泽华 《农业机械学报》 EI CAS CSCD 北大核心 2023年第9期99-110,共12页
变量施肥技术是实施科学施肥的重要手段,可使施肥更精准、更有针对性,有效减少农田污染。在水稻高速插秧与同步施肥作业时,施肥量的调节主要采用提前标定方式调控,其调控费时、精度不稳定。为快速准确地调节施肥量,实现变量施肥作业,本... 变量施肥技术是实施科学施肥的重要手段,可使施肥更精准、更有针对性,有效减少农田污染。在水稻高速插秧与同步施肥作业时,施肥量的调节主要采用提前标定方式调控,其调控费时、精度不稳定。为快速准确地调节施肥量,实现变量施肥作业,本文设计了一种自动控制的固体颗粒肥料变量施肥装置,阐述了变量施肥装置总体结构和工作原理,进行了关键部件设计与试验;以单片机STM32为控制核心,构建了施肥量在线检测及智能调控系统。采用试验设计优化方法,对肥料流量在线检测系统性能与主要影响因素进行试验,确定了最佳因素组合;通过试验分别构建了3种主要固体颗粒肥料检测流量与压电片电压之间的关系模型、3种主要固体颗粒肥料实际流量与排肥轴转速之间的关系模型、排肥轴转速与电动推杆工作长度和插秧机前进速度之间的关系模型,并对模型进行试验验证与分析。开展了排肥轴转速分别为20、25、30 r/min肥料质量检测精度试验,当插秧机前进速度为1 m/s匀速条件下,3种肥料总体质量检测精度平均值分别为94.45%、93.85%和93.15%;进行了复合肥施肥量为200、250、300 kg/hm~2和尿素施肥量为165、195、225 kg/hm~2调控性能试验,当插秧机前进速度为0.6~1.4 m/s条件下,3种肥料总体施肥量变异系数平均值分别为3.02%、3.15%和2.82%;进行了施肥量分别为180、225 kg/hm~2的田间试验,当插秧机前进速度为1~1.4 m/s条件下,挪威复合肥施肥量准确率平均值分别为94.89%和97.82%。理论与试验分析表明,该变量施肥装置调控性能稳定,能够满足水稻侧深变量施肥的作业要求。 展开更多
关键词 水稻插秧机 同步侧深施肥 变量施肥 控制系统 肥料流量 质量检测
下载PDF
IPv6网络中的深度流检测技术应用研究 被引量:5
15
作者 丁佳颖 曹炳尧 +1 位作者 顾蔚 殷超 《电子测量技术》 2009年第8期63-66,84,共5页
随着互联网的迅速发展,IPv4(internet protocol version4)协议在很多方面已经出现明显的局限,IPv6(internet protocol version6)应运而生,成为了下一代互联网建设的基础之一。深度流检测技术在IPv4网络的管理中应用越来越广泛,但由于IPv... 随着互联网的迅速发展,IPv4(internet protocol version4)协议在很多方面已经出现明显的局限,IPv6(internet protocol version6)应运而生,成为了下一代互联网建设的基础之一。深度流检测技术在IPv4网络的管理中应用越来越广泛,但由于IPv6协议与IPv4协议的差异性,该技术并不能简单地移植到IPv6网络中,必须设计一套全新的结合深度流检测的技术优势,并能对网络中的IPv6数据包进行有效识别和高效控制的管理系统。针对IPv6的协议特性,研究了深度流检测技术的应用方法,在MPC8572硬件平台上结合查找表单元的硬件查找功能,提出了一套针对IPv6协议的网络行为分析系统方案。本文的研究成果不仅填补了IPv6网络行为监管方面的系统方案空白,更为构建安全、高效的下一代网络提供了参考。 展开更多
关键词 IPV6 深度流检测 查找表单元 网络行为分析
下载PDF
基于应用层的网络流量管理与应用优化解决方案 被引量:2
16
作者 梁恒 《医学信息学杂志》 CAS 2013年第6期23-27,共5页
对卫生系统网络现状和存在问题进行分析,介绍基于应用层的网络流量管理与应用优化解决方案,即系统结构、部署方案和详细说明,其中详细说明包括检测分类、应用优化、报表分析以及调整改进。
关键词 L7应用层 DPI深度包检测 DFI深度流行为检测 AOS应用优化系统
下载PDF
一种基于信息度量的流特征遴选算法
17
作者 郭磊 王亚弟 +2 位作者 陈庶樵 朱珂 韩继红 《计算机工程》 CAS CSCD 2012年第16期96-99,共4页
提出一种基于信息度量的流特征选择算法。该算法可分为粗粒度选择和细粒度选择2个选择步骤。粗粒度的选择通过计算特征集合中各个特征与不同业务类别的互信息,选择在流分类中最具代表性的特征。对于选取的这些特征进行细粒度的选择处理... 提出一种基于信息度量的流特征选择算法。该算法可分为粗粒度选择和细粒度选择2个选择步骤。粗粒度的选择通过计算特征集合中各个特征与不同业务类别的互信息,选择在流分类中最具代表性的特征。对于选取的这些特征进行细粒度的选择处理,通过计算已选特征集合中特征之间的一致性,排除多余的特征。实验结果表明,该算法遴选出的特征在用于数据流分类时,准确率和召回率都较同类算法高,且时间复杂度较低。 展开更多
关键词 深度流检测 特征选择 信息度量 流分类 互信息 增益比
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部