首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 218 毫秒
1.
为提高流测量系统的运行效率,减小其所消耗资源,提出了一种新的用于测量流长度分布的估计方法。对到达的报文进行抽样后,用两个哈希函数来确定更新相应计数单元的值,定期收集计数空间中的数据进行离线处理。利用EM算法和最小二乘法,得到了流长度分布。通过应用于来自不同网络的数据进行实验测试,实验结果表明该模型对于流分布的估计是精确的。  相似文献   

2.
程光  唐永宁 《软件学报》2013,24(2):255-265
维护每个报文的流记录需要占用大量测量资源.目前已有多种抽样技术估计网络流统计信息,然而精确地估计出流数统计信息是目前的研究难点.提出了Integral和Iteration 两种基于报文抽样样本估计网络流数的算法.Integral算法只需使用抽样流长为1的流数信息就可以近似推导出未抽样的流数.Iteration算法通过建立迭代函数估计未抽样流数,然后根据未抽样流数和已抽样的流数推断出原始流量的流数.采用CERNET(China education andresearch network)骨干网络链路数据将这两种算法与EM(expectation maximization)算法进行对比,表明Iteration算法具有较好的精度和性能.  相似文献   

3.
由于网络技术的迅速发展及吉比特以太网的出现,对流量进行全分组测量越来越困难,采用抽样方法并以抽样样本来估计网络流量的总体特性已成为研究重点.一般情况下,总体服从什么分布是未知的,对总体是否服从某个分布作检验,常用的方法是x^2分布检验法.然而,当样本中IP报文长度比较集中时,大量实验结果表明IP报文的总长字段不服从x^2分布,但并不能认为抽样样本的统计分布和总体的统计分布就不相同.本文提出了IP报文总长字段的一种新的检验方法——累计偏差检验法,并在南华大学校园网总出口上进行了抽样实验,结果证明抽样样本的分布和总体的分布相同,同时也证明了这种检验方法是非常有效的.  相似文献   

4.
高速网络中,流量抽样测量技术是一种重要可扩展的解决方案,其中NetFlow在流量测量中有着广泛的应用。针对NetFlow的缺陷提出了一种基于业务流数量自适应的资源限制分组抽样算法,该算法结合 “分层抽样”的思想,把 “累积业务流数量”作为重要的参数,来自适应地调节抽样概率,该抽样方法简单、易于实现,平衡了资源的消耗量和准确性。并基于实际互联网数据进行了实验比较,结果显示:该方法具有简单性、自适应性、资源可控性的同时不会失去准确性。  相似文献   

5.
TCP报文丢失会影响网络及应用程序的性能,检测出丢包发生的位置范围将有利于网络管理,因此,提出一种基于单点被动测量的报文丢包分段检测方法(Half Path Detection of Packet Loss,HPDPL),该方法通过监测IP的ID号、TCP的序号以及报文间隔时间来定位报文丢包位置,并推算出测量点前后网络的丢包率,搭建实验环境对算法的准确性及性能进行评估,利用CERNET主干链路测量到的数据进行乱序率和丢包率分析。  相似文献   

6.
针对校园网出口流量抽样测量问题,给出了测量点的选择及测量环境的设计方案,实施了特定掩码与IP报文标识字段进行匹配的抽样测量。提出了从抽样后的报文中估计一定时间刻度原始流量的大小、估计原始报文长度与协议分布的方法。通过对防火墙流量信息的观测和对校园网流量信息的分析表明,抽样测量结果与实际情况相符。  相似文献   

7.
一种新的基于SCBF的流抽样测量算法研究   总被引:1,自引:0,他引:1       下载免费PDF全文
为提高流测量系统的运行效率,减少其所需存储资源,提出了一种改进的测量并维护其流信息的算法——基于拆分型计数Bloom Filters(Split Counting Bloom Filters)的流抽样。该算法采用基于报文的抽样来实现流抽样,不仅可以使用较少系统资源来维护流信息,同时可适用于不同流量的测量点,提高了测量系统的准确性和可扩展性。  相似文献   

8.
基于Linux系统的报文捕获技术研究   总被引:6,自引:0,他引:6  
网络带宽的不断增加对报文捕获技术提出了挑战。在对Linux系统下传统报文捕获机制深入剖析的基础上,量化分析了报文捕获过程中的性能瓶颈。针对性能瓶颈提出了优化和改进捕包性能的方案。  相似文献   

9.
Tor匿名通信流量在线识别方法   总被引:2,自引:1,他引:1  
何高峰  杨明  罗军舟  张璐 《软件学报》2013,24(3):540-556
匿名通信技术的滥用给网络监管带来了新的挑战.有效识别出匿名通信流量,是阻止该类技术滥用的前提,具有重要的研究意义和应用价值.现有研究工作侧重于匿名通信关系的确认,无法用于匿名通信流量的识别和阻塞.针对这个问题,围绕广泛使用的Tor匿名通信系统,深入分析运行机制,归纳总结其流量特征.在此基础上,分别提出基于TLS指纹和基于报文长度分布的Tor匿名通信流量识别方法.对两种识别方法的优缺点和适用性进行了详细分析和讨论,并通过CAIDA数据集和在线部署对识别方法进行了验证.实验结果表明,基于TLS指纹和基于报文长度分布的识别方法均能有效识别出Tor匿名通信流量.  相似文献   

10.
报文分类技术的研究及其应用   总被引:17,自引:0,他引:17  
Internet网络应用的发展要求路由器支持诸如服务质量(QoS)、网络入侵检测、传输测量与记账、负载平衡、拥塞控制等多种不同的技术,虽然实现这些不同技术的细节变化可能很大,但一个公共的要求是路由器能够基于报文的头的某些字段对报文进行分类.从已有的研究表明,实现高速多维报文分类算法是非常困难的,它已成为路由器的新的瓶颈,因此吸引了许多研究人员的注意.系统论述了报文分类的相关技术,包括分类的模型、可能分类的字段,评价分类的基本标准等,通过对现有报文分类算法的比较和性能分析并结合分类规则所具有的特性,提出了设计报文分类算法所应遵循的原则和思路,同时还讨论了报文分类在网络技术领域中的应用和还需解决的一些相关问题.  相似文献   

11.
随机分组抽样是网络管理和测量中最常见的抽样方法。已有的研究大都集中在此抽样方法下基于总体的流大小分布估计算法,但一些网络应用更关心总体流量中某个子群体的流大小分布。本文将总体的网络流划分成子群体S和子群体的补集-S,提出了一种在随机分组抽样下运用TCP协议信息的由S与S-共同组成流大小的联合分布的估计算法。实验证明,该算法能够较好地还原子群体及其在总体下的流大小分布的特征;另一方面,通过运用样本流中TCP协议信息,提高了子群体流大小分布估计算法的准确性。  相似文献   

12.
刘元珍  刘渊  李小航 《计算机工程与设计》2007,28(22):5409-5410,5436
针对网络流量的自相似、重尾分布等特征,对传统的系统抽样进行改进,设计出一种新的抽样方法--自适应系统双抽样.该算法以传统的系统抽样为基础进行改进,充分考虑了网络流量重尾分布的特点,能正确估算Hurst参数,实现简单,参数自适应且能控制资源消耗.通过真实网络数据的实验分析表明,在链路负载估计、包到达时间间隔等方面较传统抽样方法都有明显的改进,提高了测量系统的精确性和实用性.  相似文献   

13.
高速网络流量测量方法   总被引:2,自引:1,他引:1  
周爱平  程光  郭晓军 《软件学报》2014,25(1):135-153
高速网络流量测量是目前实施实时准确地监测、管理和控制网络的基础.基于网络流量测量的应用,将网络流量测量分为抽样方法和数据流方法.从不同的层次,将抽样方法分为分组抽样和流抽样,分别介绍了两类抽样方法;从测度角度介绍了数据流方法.详细介绍了高速网络流量测量的常用数据结构,以及抽样、数据流方法在高速网络流量测量中的应用,比较了各种方法的优劣.概述了高速网络流量测量技术的研究进展.最后,就现有的网络流量测量方法的不足,对网络流量测量的发展趋势和进一步的研究方向进行了讨论.  相似文献   

14.
为实时精确地分类业务流,详细分析了负载特征在业务流中各数据包间位置的分布特性,原创性地提出了一种基于载荷特征检测的互联网业务早期分类方法ERBDPI。其基本思想是仅抽取业务流特征丰富的前几个数据包进行负载特征匹配,从而在连接开始阶段即可识别出业务类型。对ERBDPI进行了详细的理论分析和骨干网真实流量检测,结果表明 ,通过选取合适的数据包抽样个数,ERBDPI可在包抽样比下降至传统抽样方法的1/5的情况下获得95%以上的分类精确度,从而适合用于在线实时检测。  相似文献   

15.
在高速网络上进行P2P流量识别具有极大的困难,因为基于端口号的方法已经不再准确,而基于应用签名的方法没有足够高的处理效率.提出了应用于高速网络的基于报文采样和应用签名的BitTorrent流量识别算法.建立了误检率和漏检率模型来分析报文采样率和签名率对识别准确度的作用,并指导应用签名和采样率的选择.通过开发流状态判别预处理器,在Snort平台上实现了该流量识别算法.实验结果表明该流量识别算法处理效率和准确度都是令人满意的,能应用于高速网络环境.在普通个人计算机上,对采样报文的处理效率在800Mbps以上.将该方法应用于报文处理,当采样率为0.5时漏检率为0.6%,当采样率为0.1时漏检率为5.9%,当采样率为0.05时漏检率为10.5%.将该方法应用于流数据分析,当采样率为0.5时漏检率为0.06%,当采样率为0.1时漏检率为0.33%,当采样率为0.05时漏检率为1.1%.该方法展现了优秀的误检性能,没有任何报文被误检.实验结果也表明误检率和漏检率模型是非常准确的.  相似文献   

16.
针对SGS(sketch guided sampling)的缺陷,提出了一种网络自适应公平抽样算法.根据抽样分组估计出值流量大小,并依据该值调整抽样比,使之适应于流量变化,从而达到对各种流的公平抽样的效果.对算法的相关性质进行了证明与分析,基于实际互联网数据进行了实验比较,实验结果表明,该算法具有准确性、自适应性、易于工程实现等优点.  相似文献   

17.
张进  邬江兴  钮晓娜 《软件学报》2010,21(10):2642-2655
数据包公平抽样通过牺牲长流的包抽样率以换取更高的短流包抽样率,因而比均匀随机包抽样更能保证数据流之间的公平性.现有的公平抽样算法SGS(sketch guided sampling)存在空间效率低、短流估计误差大的问题.提出了一种空间高效的数据包公平抽样算法SEFS(space-efficient fair sampling).SEFS算法的新颖之处在于采用多解析度抽样统计器对数据流流量作近似估计,各个统计器由d-left哈希表实现.采用在OC-48和OC-192骨干网采集的真实流量数据,在数据流流量测量以及长流检测的应用背景下,对SEFS算法和SGS算法的性能进行了比较.实验结果表明,与SGS算法相比,SEFS算法在空间复杂度降低65%的前提下,仍具有更高的估计精度.特别是对于占网络数据流绝大多数的短流而言,SEFS算法估计精度高的优势更为明显.  相似文献   

18.
在防范拒绝服务攻击的问题上,随机包标记方法是比较好的策略.已有方法之一是Savage提出的Node Sampling算法.Reverse Node Sampling在对Node Sampling算法性能进行理论分析的基础上,针对其缺陷做出一定程度上的改进.对改进后的算法在理论上进行性能分析,并在实验中验证.通过实验结果的比较,验证了改进后的算法在性能上大大优于原有的Node Sampling算法.  相似文献   

19.
研究具有时变采样周期和数据丢包的网络控制系统的渐近稳定和严格耗散控制问题.针对采样周期时变且在标称周期上下波动,数据丢包数有界,利用参数不确定的方法,网络控制系统建模为一类带有参数不确定的离散时滞系统.构造一个改进的李雅普诺夫-卡拉索夫斯基函数,基于线性矩阵不等式方法及Jensen不等式方法,给出系统严格(Q,S,R)-耗散的充分条件,得到控制器的设计方法.数值实例表明所提出的方法具有较小的保守性,同时也减少了计算量.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号