CN101651568A - 一种网络流量预测和异常检测方法 - Google Patents

一种网络流量预测和异常检测方法 Download PDF

Info

Publication number
CN101651568A
CN101651568A CN200910158894A CN200910158894A CN101651568A CN 101651568 A CN101651568 A CN 101651568A CN 200910158894 A CN200910158894 A CN 200910158894A CN 200910158894 A CN200910158894 A CN 200910158894A CN 101651568 A CN101651568 A CN 101651568A
Authority
CN
China
Prior art keywords
network
network flow
flow
probability
state area
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200910158894A
Other languages
English (en)
Other versions
CN101651568B (zh
Inventor
时鸿涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qingdao Agricultural University
Original Assignee
Qingdao Agricultural University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qingdao Agricultural University filed Critical Qingdao Agricultural University
Priority to CN2009101588946A priority Critical patent/CN101651568B/zh
Publication of CN101651568A publication Critical patent/CN101651568A/zh
Application granted granted Critical
Publication of CN101651568B publication Critical patent/CN101651568B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及网络流量预测和异常检测技术领域,包括:基于正态分布的马尔可夫周期流量模型、基于该模型的网络流量预测算法、网络流量超越阈值的概率预测算法以及网络流量异常检测算法。本方法中采用的流量模型是针对正常状态下网络流量具有周期性和突发性的特征而建立的,它将实际网络流量分为周期分量和随机分量,其中周期分量为周期性函数,随机分量服从正态分布且具有马尔可夫性。理论及实验都证明该模型能够合理描述网络流量特征。与传统流量预测方法相比,本方法计算复杂度简单,对于网络流量的长相关特征、周期性特征以及突发性特征都有很好的描述,因而本方法具有更高的准确度和可信度。

Description

一种网络流量预测和异常检测方法
技术领域
本发明涉及计算机网络管理技术领域,特别是涉及网络流量预测和异常检测方法。
背景技术
随着网络技术的迅速发展,网络应用类型的多样化以及各种网络病毒和网络攻击手法的出现,网络管理和维护面临着巨大的挑战。在传统的网络管理系统中,人们通常根据预先设定的阈值来进行报警,通过实时监测网络信息来分析网络是否发生故障,显然这是一种事后响应的方式,当发现问题时网络服务已经受到影响。对此,人们提出了预先网络管理的概念,其思想就是对网络中各种可能发生的问题进行预测,从而事先采取措施来加以解决。由于网络流量特征是网络性能分析、网络拓扑结构优化以及网络负载均衡等实现的基础,也是网络服务异常和故障发现的重要手段,因此对网络故障的预测能够从对网络流量特征的预测来加以解决。但由于网络的动态性,噪音和不稳定的特点,对网络流量的预测具有很大的难度。为了进行网络流量的预测,我们需要建立一个准确的网络流量模型。
传统的网络流量模型假设数据包到达的过程为泊松过程,数据包长度为指数分布,并将这种模型成功应用于ARPANET,但是随着网络规模扩大、Qos保证技术以及新的应用的出现,网络流量特征得到极大改变,经典的泊松模型已经不能再表示实际的网络流量特征。目前,网络流量模型是一个活跃的研究领域,模型种类众多,但按照其相关性特点大致可以分为短相关流量模型和长相关流量模型两大类。短相关模型包括马尔可夫模型和回归模型,其中马尔可夫模型可细分为On-Off模型(On-OffModel)、IPP模型(Interrupted Poisson ProcessModel)、状态交替的更新过程(Alternating State Renewal Process)、马尔可夫调制的泊松过程(MMPP:Markov Modulated Poisson Process)和马尔可夫调制的流过程(MMFP:Markov Modulated Fluid Process)等,回归模型又可细分为自回归模型(AR:Autoregressive Model)、离散自回归模型(DAR:Discrete AutoregressiveModel)、自回归滑动平均模型(ARMA:Autoregressive Moving Average Model)、求和自回归滑动平均模型(ARIMA:Autoregressive Integrated Moving AverageModel)等;长相关流量模型包括分形布朗运动模型(Fractional BrownianMotion)、FARIMA模型(Fractional ARIMA Model)、分形高斯噪声模型(FARIMA)、基于mallat算法的自相似模型、基于混沌映射的确定性模型、散粒噪声模型和小波基模型等。
不同的网络流量模型是针对不同的网络流量特征而建立的,每种模型都有着各自的优缺点,例如,马尔可夫类流量模型虽然具有数学易处理性,但计算复杂度随着模型参数数目的增加而增加,此外这类模型对网络流量预测的精度不够,并且不能描述长相关特征,目前马尔可夫类模型只广泛应用于电话网络中,对于计算机网络应用并不成功。回归模型在对网络行为预测和控制方面比较有效,并且表示简单,易于建立,但主要缺点是无法记录流量序列中重要的周期信息和趋势信息,由于大规模网络本身是复杂非线性系统,同时又受多种复杂外界因素的影响,其宏观流量行为往往复杂多变,数据中既含有多种周期类波动,又呈现非线性升、降趋势,还受到未知随机因素的干扰,而这些特点难以用单一的回归模型来描述。长相关流量模型能很好的说明网络通信量中出现的长相关和重尾等现象,但对于瞬时性能的评估却非常困难。
发明内容
本发明的目的在于提供一种网络流量预测与异常检测方法,该方法能够对未来时刻的网络流量以及网络流量超越阈值的概率进行准确预测,同时能够对当前网络流量是否出现异常进行检测,从而保证网络安全、稳定、高效的运行。
本发明主要包括:基于正态分布的马尔科夫周期流量模型、网络流量预测算法、网络流量超越阈值的概率预测算法以及网络流量异常检测算法。
首先通过对网络流量数据采集和分析,建立网络流量周期预测函数,将网络流量分为周期分量和随机分量,其中周期分量是周期性函数,随机分量是随机函数,该周期预测函数的表达公式如下:
T[t]=τt+ξ[t]τt                            (1)
其中T[t]表示t时刻的网络流量,τt为周期分量,是周期性函数,可用如下公式计算:
τt=E(Ti[t])                            (2)
ξ[t]为随机分量,是随机函数,通过分布拟合检验证明其服从正态分布,分布函数如下:
P { &xi; [ t ] < x } = &Integral; - &infin; x 1 2 &pi; &sigma; e - ( x - &mu; ) 2 2 &sigma; 2 dx - - - ( 3 )
其中参数μ和σ2可以通过极大似然估计法获得。又通过X2统计量检验证明其具有马尔可夫性,即ξ[t]序列可被视为马尔可夫链。因此可以根据前一时刻ξ[t]的状态按照转移概率来对下一时刻ξ[t]状态进行预测,具体实现方法如下:
(1)根据网络流量历史采集数据计算ξ[t]并将其划分为m个状态区间,根据前一时刻ξ[t]处于第i区间,后一时刻ξ[t]处于第j区间的比率pij(i,j∈m)来构造一步转移概率矩阵P1=(pij)。
(2)根据当前t0时刻ξ[t]所处的状态区间,建立概率向量P(t0)=(p1(t0),p2(t0),…,pn(t0)),其中pi(t0)表示t0时刻ξ[t0]处于第i(i∈m)区间的绝对概率.
(3)由全概率公式可知,未来tk时刻ξ[t]所处各状态区间的概率向量可表示为如下公式:
P(tk)=P(t0)Ptk              (4)
其中Ptk=P1 k为k步转移概率矩阵,同时可以得到未来tk时刻ξ[t]的预测值:
&xi; [ t k ] = &Sigma; i = 1 n &theta; i p i ( t k ) - - - ( 5 )
其中θi为ξ[t]所处状态区间i的平均值,pi(tk)表示tk时刻ξ[t]所处状态区间i的概率。
通过对网络流量的上述分析,建立基于正态分布的马尔可夫周期流量模型,该模型公式如下:
T [ t ] = &tau; t + &xi; [ t ] &tau; t &xi; [ t ] = &Sigma; i = 1 n &theta; i p i ( t ) - - - ( 6 )
其中T[t]表示t时刻的网络流量,τt为周期分量,是周期性函数,ξ[t]为随机分量,服从正态分布且具有有马尔可夫性,θi为ξ[t]所处状态区间i的平均值,pi(t)表示t时刻ξ[t]所处状态区间i的概率。
基于该模型的网络流量预测算法实现方法如下:
(1)根据当前时刻t0的网络流量T[t0],由公式1得当前时刻t0
Figure A20091015889400093
Figure A20091015889400094
(2)根据ξ[t0]所处状态区间建立概率向量P(t0)=(p1(t0),p2(t0),…,pn(t0)),由公式4得未来tk时刻ξ[tk]处于各状态区间的概率P(tk)=P(t0)Ptk=(p1(tk),p2(tk),…,pn(tk))。
(3)由公式5得tk时刻的ξ[tk]的预测值为
Figure A20091015889400095
其中θi为第i状态区间的平均值。
(4)再由公式1得tk时刻的网络流量为:T[tk]=τtk+ξ[tktk。基于该模型的未来时刻超越阈值λ的概率预测算法实现方法如下:
(1)根据当前时刻t0的网络流量T[t0],由公式1得当前时刻t0
Figure A20091015889400101
Figure A20091015889400102
(2)根据ξ[t0]所处状态区间建立概率向量为P(t0)=(p1(t0),p2(t0),…,pn(t0)),由公式4得未来tk时刻ξ[tk]处于各状态区间的概率P(tk)=P(t0)Ptk=(p1(tk),p2(tk),…,pn(tk)。
(3)设存在状态区间j,j∈m,θj为状态区间j的平均值,T=[tk]=τtkj-1τtk<λ且T’[tk]=τtkjτtk≥λ,则网络流量超越阈值λ的概率
Figure A20091015889400104
如果对于所有j(j∈m),T[tk]=τtkjτtk<λ,则概率
Figure A20091015889400106
相反如果对于所有j(j∈m),T’[tk]=τtkjτtk≥λ,则概率
Figure A20091015889400108
基于该模型的流量异常检测算法实现方法如下:
设ξb和ξt分别为ξ[t]的置信上下限,对给定的置信度α有:
P{ξb<ξ[t]<ξt]=α                       (7)
再由(3)式得:
P{ξ[t]<ξt}-P{ξ[t]<ξb}=α               (8)
根据(8)式及正态分布函数的属性,可以得到其如下表达式:
&Phi; ( &xi; t - &mu; &sigma; ) = &alpha; + &Phi; ( &xi; b - &mu; &sigma; ) - - - ( 9 )
其中Φ(x)为标准正态分布函数。假设P{ξ[t]<ξb}=α0,则有:
ξb=Φ-10)σ+μ                            (10)
由公式(9)、(10)可得置信上限的表达式如下:
ξt=Φ-1(α+α0)σ+μ                        (11)
当实际网络流量连续高于流量模型的上限或连续低于流量模型的下限时,可以判断网络流量已发生异常,同时流量模型参数也发生变化,需要重新获取和计算。
本方法步骤流程图如图7所示:
S1:设定置信度参数α及α0
S2:根据网络流量历史采集数据,利用流量模型计算τt及ξ[t]并估算ξ[t]的正态分布参数μ和σ2,根据预设置信度α及α0计算网络流量置信上下限区间。
S3:判断当前流量是否超越网络流量置信区间,如果超越则转S4,否则转S7。
S4:更新流量采集数据,更新后的流量数据用于网络流量模型参数的建立。
S5:根据更新的流量数据按照流量模型计算τt及ξ[t]并估算ξ[t]的正态分布参数μ和σ2
S6:根据预设置信度α及α0计算新的网络流量置信上下限区间。
S7:根据更新的流量数据计算ξ[t]并将其划分为m个状态区间,根据前一时刻ξ[t]处于第i区间,后一时刻ξ[t]处于第j区间的比率pij(i,j∈m)来构造转移概率矩阵P=(pij)。
S8:根据当前时刻网络流量利用流量预测算法或流量超越阈值的概率预测算法对未来时刻网络流量或网络流量超越阈值的概率进行预测。
附图说明
图1是网络一年、一月、一周、一日的流量特征。
图2是网络一周实际流量中的周期分量τt的时间曲线图。
图3是网络一周实际流量中的随机分量ξ[t]对应各状态区间的频数柱状图。
图4是网络流量预测算法对某日19:00至22:00实际网络流量预测效果图。
图5是网络流量超越阈值的概率预测算法对某日8:05至10:00实际网络流量超越阈值的概率预测效果图。
图6是在给定置信度α和α0条件下的网络流量置信区间以及实际网络流量曲线图。
图7是网络流量预测及异常检测方法的算法流程图。
本方法计算复杂度简单、易于实现,对于网络流量的长相关特征、周期性特征及突发性特征都有很好的描述,流量预测结果分析证明了预测算法的准确性和可信性。
其中图1说明正常状态下计算机网络流量在短期内具有周期性和突发性特征,其周期为一天。
图2说明实际网络流量中的周期分量τt曲线与实际流量相比较为平滑,减少了流量的突发性。
图3说明实际网络流量中的随机分量ξ[t]服从正态分布特征,进而可以对其进行合理估计。
图4分别显示网络流量预测算法1,2,3,5,10步的流量预测结果,结果表明该算法对实际网络流量的预测具有很好的效果,流量预测值与实际流量观测值非常接近,其中1步流量预测值与实际流量观测值最为接近,多步流量预测值随着预测步数的增加,预测准确度略有降低,实验证明了预测算法的准确性和可信性。
图5分别显示网络流量超越阈值的概率预测算法1,2,3,5,10步的概率预测结果,结果说明该算法对实际网络流量超越阈值的概率预测具有很好的效果,概率预测值与实际观测值非常接近,其中1步概率预测值与实际观测值最为接近,多步概率预测随着预测步数的增加,预测准确度略有降低,实验证明了概率预测算法的准确性和可信性。
图6为网络流量置信区间图,其中置信度α=0.95,α0=0.02,中间起伏较为明显的为实际网络流量,中间起伏较为平滑的曲线为流量均值,最上面和最下面的曲线为网络流量置信上限和下限,其结果显示了网络流量异常检测算法的可信性。

Claims (12)

1、一种网络流量预测和异常检测方法,包括:基于正态分布的马尔科夫周期流量模型、网络流量预测算法、网络流量超越阈值的概率预测算法、网络流量异常判断算法。
2、根据权利要求1所述的网络流量预测和异常检测方法,其特征在于,该方法建立了一种基于正态分布的马尔可夫周期流量模型,该模型将网络流量分为周期分量和随机分量,其中周期分量为周期性函数,随机分量服从正态分布且具有马尔可夫性。
3、根据权利要求1所述的网络流量预测和异常检测方法,其特征在于,流量模型可以表示为如下表达式:
T [ t ] = &tau; t + &xi; [ t ] &tau; t &xi; [ t ] = &Sigma; i = 1 n &theta; i p i ( t ) 公式1
其中T[t]表示t时刻的网络流量,τt为周期分量,是周期性函数,ξ[t]为随机分量,服从正态分布且具有有马尔可夫性,θi为ξ[t]所处状态区间i的平均值,pi(t)表示t时刻ξ[t]所处状态区间i的概率。
4、根据权利要求1和3所述的网络流量预测和异常检测方法,其特征在于,流量模型中的周期分量τt可通过对网络流量观测值的均值获得。
5、根据权利要求1所述的一种网络流量预测和异常检测方法,其特征在于,流量模型中的随机分量通过分布拟合检验证明其服从正态分布的特性,分布函数如下:
P { &xi; i [ t ] < x } = &Integral; - &infin; x 1 2 &pi; &sigma; e - ( x - &mu; ) 2 2 &sigma; 2 dx 公式2
其中μ和σ2可以通过极大似然估计法获得。
6、根据权利要求1所述的网络流量预测和异常检测方法,其特征在于,流量模型中的随机分量通过X2统计量检验证明其具有马尔可夫性,即ξ[t]序列可被视为马尔可夫链。
7、根据权利要求1和6所述的网络流量预测和异常检测方法,其特征在于,根据当前t0时刻ξ[t]所处的状态区间可按照转移概率矩阵预测未来tk时刻ξ[t]所处各状态区间的概率,预测函数如下:
P(tk)=P(t0)Ptk      公式3
其中P(tk)表示tk时刻ξ[t]所处各状态区间的概率向量,P(t0)表示t0时刻ξ[t]所处各状态区间的概率向量,Ptk=P1 k为k步转移概率矩阵。
8、根据权利要求1和7所述的网络流量预测和异常检测方法,其特征在于,网络流量预测算法包括:(1)根据当前t0时刻的网络流量T[t0],由公式1得当前t0时刻的 &xi; [ t 0 ] = T [ t 0 ] - &tau; t 0 &tau; t 0 . (2)根据ξ[t0]所处状态区间建立概率向量P(t0)=(p1(t0),p2(t0),…,pn(t0)),由公式3得未来tk时刻ξ[tk]处于各状态区间的概率向量P(tk)=P(t0)Ptk=(p1(tk),p2(tk),…,pn(tk))。(3)由概率向量P(tk)可得tk时刻的ξ[tk]的预测值为 &xi; [ t k ] = &Sigma; i = 1 n &theta; i p i ( t k ) , 其中θi为第i状态区间的平均值,pi(tk)表示tk时刻ξ[t]所处状态区间i的概率。(4)再由公式1得tk时刻的网络流量为T[tk]=τtk+ξ[tktk
9、根据权利要求1和7所述的网络流量预测和异常检测方法,其特征在于,给定预定阈值λ,则未来时刻网络流量超越阈值λ的概率算法包括:(1)根据当前时刻t0的网络流量T[t0],由公式1得当前时刻t0 &xi; [ t 0 ] = T [ t 0 ] - &tau; t 0 &tau; t 0 . (2)根据ξ[t0]所处状态区间建立概率向量为P(t0)=(p1(t0),p2(t0),…,pn(t0)),由公式3得未来tk时刻ξ[tk]处于各状态区间的概率向量P(tk)=P(t0)Ptk=(p1(tk),p2(tk),…,pn(tk))。(3)设存在状态区间j,j∈m,θj为状态区间j的平均值,T[tk]=τtkj-1τtk<λ且T’[tk]=τtkjτtk≥λ,则网络流量超越阈值λ的概率
Figure A2009101588940003C4
如果对于所有j(j∈m),T[tk]=τtkjτtk<λ,则概率
Figure A2009101588940004C1
相反如果对于所有j(j∈m),T’[tk]=τtkjτtk≥λ,则概率
10、根据权利要求1和5所述的网络流量预测和异常检测方法,其特征在于,给定置信度α,随机分量的置信上下限分别为:
ξt=Ф-1(α+α0)σ+μ   公式6
ξb=Φ-10)σ+μ      公式7
其中Φ-1为标准正态分布函数的反函数,α0为随机分量置信下限的预设置信度。
11、根据权利要求1和10所述的网络流量预测和异常检测方法,其特征在于,根据预定的置信度可以估计未来时刻网络流量的置信区间,当实际网络流量超越该置信区间,可以判断网络流量已发生异常,同时流量模型参数也发生变化,需要重新获取和计算。
12、根据权利要求1所述的网络流量预测和异常检测方法,其特征在于,其步骤如下:
S1:设定置信度参数α及α0
S2:根据网络流量历史采集数据,利用流量模型计算τt及ξ[t]并估算ξ[t]的正态分布参数μ和σ2,根据预设置信度α及α0计算网络流量置信上下限区间。
S3:判断当前流量是否超越网络流量置信区间,如果超越则转S4,否则转S7。
S4:更新流量采集数据,更新后的流量数据用于网络流量模型参数的建立。
S5:根据更新的流量数据按照流量模型计算τt及ξ[t]并估算ξ[t]的正态分布参数μ和σ2
S6:根据预设置信度α及α0计算新的网络流量置信上下限区间。
S7:根据更新的流量数据计算ξ[t]并将其划分为m个状态区间,根据前一时刻ξ[t]处于第i区间,后一时刻ξ[t]处于第j区间的比率pij(i,j∈m)来构造转移概率矩阵P=(pij)。
S8:根据当前时刻网络流量利用流量预测算法或流量超越阈值的概率预测算法对未来时刻网络流量或网络流量超越阈值的概率进行预测。
CN2009101588946A 2009-07-01 2009-07-01 一种网络流量预测和异常检测方法 Expired - Fee Related CN101651568B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009101588946A CN101651568B (zh) 2009-07-01 2009-07-01 一种网络流量预测和异常检测方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009101588946A CN101651568B (zh) 2009-07-01 2009-07-01 一种网络流量预测和异常检测方法

Publications (2)

Publication Number Publication Date
CN101651568A true CN101651568A (zh) 2010-02-17
CN101651568B CN101651568B (zh) 2011-12-07

Family

ID=41673697

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009101588946A Expired - Fee Related CN101651568B (zh) 2009-07-01 2009-07-01 一种网络流量预测和异常检测方法

Country Status (1)

Country Link
CN (1) CN101651568B (zh)

Cited By (51)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102136087A (zh) * 2011-03-08 2011-07-27 湖南大学 基于多神经网络的流量矩阵估计方法
CN102355452A (zh) * 2011-08-09 2012-02-15 北京网御星云信息技术有限公司 一种滤除网络攻击流量的方法与装置
CN102404173A (zh) * 2011-12-27 2012-04-04 重庆大学 Web服务吞吐率预测方法
CN102891770A (zh) * 2012-10-22 2013-01-23 哈尔滨工业大学深圳研究生院 一种利用短相关模型预测长相关序列的方法
CN103227738A (zh) * 2013-04-26 2013-07-31 华南师范大学 基于自相似模型的智能网络监控系统
CN103384215A (zh) * 2012-12-21 2013-11-06 北京安天电子设备有限公司 一种基于联合ar模型的病毒态势异常检测方法及系统
CN103475663A (zh) * 2013-09-13 2013-12-25 无锡华御信息技术有限公司 基于网络通信行为特征的木马识别方法
CN103532940A (zh) * 2013-09-30 2014-01-22 广东电网公司电力调度控制中心 网络安全检测方法及装置
CN103685072A (zh) * 2013-11-27 2014-03-26 中国电子科技集团公司第三十研究所 一种网络流量快速分配的方法
CN104378219A (zh) * 2013-08-12 2015-02-25 中兴通讯股份有限公司 路由器流量数据智能分析的方法和装置
CN104462445A (zh) * 2014-12-15 2015-03-25 北京国双科技有限公司 网页访问数据的处理方法和装置
CN104598361A (zh) * 2013-10-31 2015-05-06 华为技术有限公司 一种性能监控方法和装置
CN104753733A (zh) * 2013-12-31 2015-07-01 中兴通讯股份有限公司 网络流量异常数据的检测方法及装置
CN104811499A (zh) * 2015-05-14 2015-07-29 广东中烟工业有限责任公司 一种网络文件传输优化方法
CN105049279A (zh) * 2015-06-19 2015-11-11 国家电网公司 一种通信潮流柔性配置方法和系统
CN105471663A (zh) * 2014-08-18 2016-04-06 中兴通讯股份有限公司 网络异常的检测方法、装置、通信网络检测装置及系统
WO2016150395A1 (en) * 2015-03-24 2016-09-29 Huawei Technologies Co., Ltd. Adaptive, anomaly detection based predictor for network time series data
WO2017076154A1 (zh) * 2015-11-05 2017-05-11 华为技术有限公司 网络事件预测以及建立网络事件预测模型的方法和装置
CN107256333A (zh) * 2017-05-26 2017-10-17 桂林电子科技大学 一种基于预测和动态阈值的Argo剖面异常检测方法
CN107483455A (zh) * 2017-08-25 2017-12-15 国家计算机网络与信息安全管理中心 一种基于流的网络节点异常检测方法和系统
CN107483223A (zh) * 2016-06-08 2017-12-15 阿里巴巴集团控股有限公司 网络传输速度的预测方法及装置
CN107517205A (zh) * 2017-08-14 2017-12-26 浙江大学 基于概率的智能变电站网络异常流量检测模型构建方法
CN107733921A (zh) * 2017-11-14 2018-02-23 深圳中兴网信科技有限公司 网络流量异常检测方法、装置、计算机设备和存储介质
CN107872464A (zh) * 2017-11-29 2018-04-03 四川无声信息技术有限公司 流量异常检测方法及装置
CN108134687A (zh) * 2017-12-07 2018-06-08 浙江工业大学 一种基于马尔可夫链的灰色模型局域网峰值流量预测方法
CN108234430A (zh) * 2016-12-22 2018-06-29 中国航天系统工程有限公司 一种面向集散控制系统的异常流量监测方法
CN105049279B (zh) * 2015-06-19 2018-08-31 国家电网公司 一种通信潮流柔性配置方法和系统
CN108632080A (zh) * 2018-03-23 2018-10-09 西安电子科技大学 一种基于统计优化的网络业务流量生成方法
CN109039833A (zh) * 2018-09-30 2018-12-18 网宿科技股份有限公司 一种监控带宽状态的方法和装置
CN109164786A (zh) * 2018-08-24 2019-01-08 杭州安恒信息技术股份有限公司 一种基于时间相关基线的异常行为检测方法、装置及设备
CN109218062A (zh) * 2017-07-07 2019-01-15 百度在线网络技术(北京)有限公司 基于置信区间的互联网业务报警方法和装置
CN109257760A (zh) * 2018-09-28 2019-01-22 西安交通大学深圳研究院 无线网络中的用户流量预测系统
US10204214B2 (en) 2016-09-14 2019-02-12 Microsoft Technology Licensing, Llc Periodicity detection of network traffic
CN109873712A (zh) * 2018-05-18 2019-06-11 新华三信息安全技术有限公司 一种网络流量预测方法及装置
CN110113347A (zh) * 2019-05-14 2019-08-09 北京天地和兴科技有限公司 一种检测工控网络应用层协议报文长度异常的方法
WO2019178968A1 (zh) * 2018-03-22 2019-09-26 平安科技(深圳)有限公司 网络流量监测方法、装置、计算机设备及存储介质
CN110445680A (zh) * 2019-07-29 2019-11-12 新华三大数据技术有限公司 网络流量异常检测方法、装置及服务器
CN110460458A (zh) * 2019-04-15 2019-11-15 清华大学深圳研究生院 基于多阶马尔科夫链的流量异常检测方法
CN110597703A (zh) * 2018-06-13 2019-12-20 中国移动通信集团浙江有限公司 一种回归测试方法及装置
CN110769454A (zh) * 2018-07-25 2020-02-07 中国移动通信集团浙江有限公司 流量预测方法及装置
CN111327449A (zh) * 2018-12-17 2020-06-23 中国移动通信集团北京有限公司 一种网络异常的确定方法、装置、设备及介质
CN111835541A (zh) * 2019-04-18 2020-10-27 华为技术有限公司 一种模型老化检测方法、装置、设备及系统
WO2020248228A1 (zh) * 2019-06-13 2020-12-17 东北大学 一种Hadoop平台计算节点负载预测方法
CN112215667A (zh) * 2020-11-18 2021-01-12 中国联合网络通信集团有限公司 用户行为预测方法和装置
CN112269336A (zh) * 2020-10-19 2021-01-26 张家宁 异常控制发现方法、装置、电子设备及存储介质
CN112910984A (zh) * 2021-01-26 2021-06-04 国网福建省电力有限公司泉州供电公司 基于FGn与泊松过程的电力物联网流量预测方法
CN113472551A (zh) * 2020-03-30 2021-10-01 中国电信股份有限公司 网络流量预测方法、装置和存储介质
CN115022908A (zh) * 2022-05-11 2022-09-06 中电信数智科技有限公司 一种核心网与基站传输网络异常预测及定位的方法
CN115037634A (zh) * 2022-05-30 2022-09-09 中电信数智科技有限公司 一种基于马氏链和贝叶斯网络的k8s网络故障预测方法
CN115296846A (zh) * 2022-07-06 2022-11-04 中电信数智科技有限公司 一种基于马尔可夫链的异常网络流量回溯方法
EP4262166A4 (en) * 2021-01-06 2024-05-29 Huawei Tech Co Ltd SLA PERFORMANCE PREDICTION METHOD AND RELATED APPARATUS, AND DEVICE

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101286897B (zh) * 2008-05-16 2010-12-29 华中科技大学 一种基于超统计理论的网络流量异常检测方法

Cited By (80)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102136087B (zh) * 2011-03-08 2013-08-21 湖南大学 基于多神经网络的流量矩阵估计方法
CN102136087A (zh) * 2011-03-08 2011-07-27 湖南大学 基于多神经网络的流量矩阵估计方法
CN102355452A (zh) * 2011-08-09 2012-02-15 北京网御星云信息技术有限公司 一种滤除网络攻击流量的方法与装置
CN102355452B (zh) * 2011-08-09 2014-11-26 北京网御星云信息技术有限公司 一种滤除网络攻击流量的方法与装置
CN102404173A (zh) * 2011-12-27 2012-04-04 重庆大学 Web服务吞吐率预测方法
CN102404173B (zh) * 2011-12-27 2013-11-27 重庆大学 Web服务吞吐率预测方法
CN102891770A (zh) * 2012-10-22 2013-01-23 哈尔滨工业大学深圳研究生院 一种利用短相关模型预测长相关序列的方法
CN103384215A (zh) * 2012-12-21 2013-11-06 北京安天电子设备有限公司 一种基于联合ar模型的病毒态势异常检测方法及系统
CN103384215B (zh) * 2012-12-21 2016-05-11 北京安天电子设备有限公司 一种基于自回归模型的病毒态势异常检测方法及系统
CN103227738A (zh) * 2013-04-26 2013-07-31 华南师范大学 基于自相似模型的智能网络监控系统
CN103227738B (zh) * 2013-04-26 2015-10-21 华南师范大学 基于自相似模型的智能网络监控系统
CN104378219A (zh) * 2013-08-12 2015-02-25 中兴通讯股份有限公司 路由器流量数据智能分析的方法和装置
CN103475663B (zh) * 2013-09-13 2016-08-17 无锡华御信息技术有限公司 基于网络通信行为特征的木马识别方法
CN103475663A (zh) * 2013-09-13 2013-12-25 无锡华御信息技术有限公司 基于网络通信行为特征的木马识别方法
CN103532940A (zh) * 2013-09-30 2014-01-22 广东电网公司电力调度控制中心 网络安全检测方法及装置
CN104598361A (zh) * 2013-10-31 2015-05-06 华为技术有限公司 一种性能监控方法和装置
CN104598361B (zh) * 2013-10-31 2018-12-14 华为技术有限公司 一种性能监控方法和装置
CN103685072B (zh) * 2013-11-27 2016-11-02 中国电子科技集团公司第三十研究所 一种网络流量快速分配的方法
CN103685072A (zh) * 2013-11-27 2014-03-26 中国电子科技集团公司第三十研究所 一种网络流量快速分配的方法
CN104753733A (zh) * 2013-12-31 2015-07-01 中兴通讯股份有限公司 网络流量异常数据的检测方法及装置
CN104753733B (zh) * 2013-12-31 2019-08-13 南京中兴软件有限责任公司 网络流量异常数据的检测方法及装置
CN105471663A (zh) * 2014-08-18 2016-04-06 中兴通讯股份有限公司 网络异常的检测方法、装置、通信网络检测装置及系统
CN104462445A (zh) * 2014-12-15 2015-03-25 北京国双科技有限公司 网页访问数据的处理方法和装置
WO2016150395A1 (en) * 2015-03-24 2016-09-29 Huawei Technologies Co., Ltd. Adaptive, anomaly detection based predictor for network time series data
US10911318B2 (en) 2015-03-24 2021-02-02 Futurewei Technologies, Inc. Future network condition predictor for network time series data utilizing a hidden Markov model for non-anomalous data and a gaussian mixture model for anomalous data
CN104811499A (zh) * 2015-05-14 2015-07-29 广东中烟工业有限责任公司 一种网络文件传输优化方法
CN105049279B (zh) * 2015-06-19 2018-08-31 国家电网公司 一种通信潮流柔性配置方法和系统
CN105049279A (zh) * 2015-06-19 2015-11-11 国家电网公司 一种通信潮流柔性配置方法和系统
WO2017076154A1 (zh) * 2015-11-05 2017-05-11 华为技术有限公司 网络事件预测以及建立网络事件预测模型的方法和装置
US11196638B2 (en) 2015-11-05 2021-12-07 Huawei Technologies Co., Ltd. Network event prediction method and apparatus and method and apparatus for establishing network-event prediction model
CN107483223A (zh) * 2016-06-08 2017-12-15 阿里巴巴集团控股有限公司 网络传输速度的预测方法及装置
US10204214B2 (en) 2016-09-14 2019-02-12 Microsoft Technology Licensing, Llc Periodicity detection of network traffic
CN108234430A (zh) * 2016-12-22 2018-06-29 中国航天系统工程有限公司 一种面向集散控制系统的异常流量监测方法
CN108234430B (zh) * 2016-12-22 2021-06-25 中国航天系统工程有限公司 一种面向集散控制系统的异常流量监测方法
CN107256333A (zh) * 2017-05-26 2017-10-17 桂林电子科技大学 一种基于预测和动态阈值的Argo剖面异常检测方法
CN109218062A (zh) * 2017-07-07 2019-01-15 百度在线网络技术(北京)有限公司 基于置信区间的互联网业务报警方法和装置
CN109218062B (zh) * 2017-07-07 2022-04-05 上海优扬新媒信息技术有限公司 基于置信区间的互联网业务报警方法和装置
CN107517205A (zh) * 2017-08-14 2017-12-26 浙江大学 基于概率的智能变电站网络异常流量检测模型构建方法
CN107517205B (zh) * 2017-08-14 2020-06-30 浙江大学 基于概率的智能变电站网络异常流量检测模型构建方法
CN107483455A (zh) * 2017-08-25 2017-12-15 国家计算机网络与信息安全管理中心 一种基于流的网络节点异常检测方法和系统
CN107483455B (zh) * 2017-08-25 2020-07-14 国家计算机网络与信息安全管理中心 一种基于流的网络节点异常检测方法和系统
CN107733921A (zh) * 2017-11-14 2018-02-23 深圳中兴网信科技有限公司 网络流量异常检测方法、装置、计算机设备和存储介质
CN107872464A (zh) * 2017-11-29 2018-04-03 四川无声信息技术有限公司 流量异常检测方法及装置
CN108134687A (zh) * 2017-12-07 2018-06-08 浙江工业大学 一种基于马尔可夫链的灰色模型局域网峰值流量预测方法
CN108134687B (zh) * 2017-12-07 2020-10-27 浙江工业大学 一种基于马尔可夫链的灰色模型局域网峰值流量预测方法
WO2019178968A1 (zh) * 2018-03-22 2019-09-26 平安科技(深圳)有限公司 网络流量监测方法、装置、计算机设备及存储介质
CN108632080A (zh) * 2018-03-23 2018-10-09 西安电子科技大学 一种基于统计优化的网络业务流量生成方法
CN108632080B (zh) * 2018-03-23 2021-03-02 西安电子科技大学 一种基于统计优化的网络业务流量生成方法
CN109873712A (zh) * 2018-05-18 2019-06-11 新华三信息安全技术有限公司 一种网络流量预测方法及装置
CN109873712B (zh) * 2018-05-18 2022-03-22 新华三信息安全技术有限公司 一种网络流量预测方法及装置
CN110597703A (zh) * 2018-06-13 2019-12-20 中国移动通信集团浙江有限公司 一种回归测试方法及装置
CN110769454A (zh) * 2018-07-25 2020-02-07 中国移动通信集团浙江有限公司 流量预测方法及装置
CN109164786B (zh) * 2018-08-24 2020-05-29 杭州安恒信息技术股份有限公司 一种基于时间相关基线的异常行为检测方法、装置及设备
CN109164786A (zh) * 2018-08-24 2019-01-08 杭州安恒信息技术股份有限公司 一种基于时间相关基线的异常行为检测方法、装置及设备
CN109257760A (zh) * 2018-09-28 2019-01-22 西安交通大学深圳研究院 无线网络中的用户流量预测系统
CN109039833B (zh) * 2018-09-30 2022-11-22 网宿科技股份有限公司 一种监控带宽状态的方法和装置
CN109039833A (zh) * 2018-09-30 2018-12-18 网宿科技股份有限公司 一种监控带宽状态的方法和装置
US10965565B2 (en) 2018-09-30 2021-03-30 Wangsu Science & Technology Co., Ltd. Method and apparatus for monitoring bandwidth condition
CN111327449A (zh) * 2018-12-17 2020-06-23 中国移动通信集团北京有限公司 一种网络异常的确定方法、装置、设备及介质
CN110460458A (zh) * 2019-04-15 2019-11-15 清华大学深圳研究生院 基于多阶马尔科夫链的流量异常检测方法
CN110460458B (zh) * 2019-04-15 2022-03-11 清华大学深圳研究生院 基于多阶马尔科夫链的流量异常检测方法
CN111835541A (zh) * 2019-04-18 2020-10-27 华为技术有限公司 一种模型老化检测方法、装置、设备及系统
CN110113347A (zh) * 2019-05-14 2019-08-09 北京天地和兴科技有限公司 一种检测工控网络应用层协议报文长度异常的方法
WO2020248228A1 (zh) * 2019-06-13 2020-12-17 东北大学 一种Hadoop平台计算节点负载预测方法
CN110445680A (zh) * 2019-07-29 2019-11-12 新华三大数据技术有限公司 网络流量异常检测方法、装置及服务器
CN113472551A (zh) * 2020-03-30 2021-10-01 中国电信股份有限公司 网络流量预测方法、装置和存储介质
CN113472551B (zh) * 2020-03-30 2022-11-18 中国电信股份有限公司 网络流量预测方法、装置和存储介质
CN112269336B (zh) * 2020-10-19 2022-03-08 张家宁 异常控制发现方法、装置、电子设备及存储介质
CN112269336A (zh) * 2020-10-19 2021-01-26 张家宁 异常控制发现方法、装置、电子设备及存储介质
CN112215667A (zh) * 2020-11-18 2021-01-12 中国联合网络通信集团有限公司 用户行为预测方法和装置
CN112215667B (zh) * 2020-11-18 2023-07-18 中国联合网络通信集团有限公司 用户行为预测方法和装置
EP4262166A4 (en) * 2021-01-06 2024-05-29 Huawei Tech Co Ltd SLA PERFORMANCE PREDICTION METHOD AND RELATED APPARATUS, AND DEVICE
CN112910984A (zh) * 2021-01-26 2021-06-04 国网福建省电力有限公司泉州供电公司 基于FGn与泊松过程的电力物联网流量预测方法
CN112910984B (zh) * 2021-01-26 2023-05-23 国网福建省电力有限公司泉州供电公司 基于FGn与泊松过程的电力物联网流量预测方法
CN115022908A (zh) * 2022-05-11 2022-09-06 中电信数智科技有限公司 一种核心网与基站传输网络异常预测及定位的方法
CN115022908B (zh) * 2022-05-11 2023-05-12 中电信数智科技有限公司 一种核心网与基站传输网络异常预测及定位的方法
CN115037634A (zh) * 2022-05-30 2022-09-09 中电信数智科技有限公司 一种基于马氏链和贝叶斯网络的k8s网络故障预测方法
CN115037634B (zh) * 2022-05-30 2024-04-16 中电信数智科技有限公司 一种基于马氏链和贝叶斯网络的k8s网络故障预测方法
CN115296846A (zh) * 2022-07-06 2022-11-04 中电信数智科技有限公司 一种基于马尔可夫链的异常网络流量回溯方法
CN115296846B (zh) * 2022-07-06 2024-04-16 中电信数智科技有限公司 一种基于马尔可夫链的异常网络流量回溯方法

Also Published As

Publication number Publication date
CN101651568B (zh) 2011-12-07

Similar Documents

Publication Publication Date Title
CN101651568B (zh) 一种网络流量预测和异常检测方法
Zhang et al. Graph deep learning model for network-based predictive hotspot mapping of sparse spatio-temporal events
Stern et al. Accelerated Monte Carlo system reliability analysis through machine-learning-based surrogate models of network connectivity
Wang et al. Evaluation and prediction of transportation resilience under extreme weather events: A diffusion graph convolutional approach
Anbaroglu et al. Spatio-temporal clustering for non-recurrent traffic congestion detection on urban road networks
Yildirimoglu et al. Experienced travel time prediction for congested freeways
Herring et al. Using mobile phones to forecast arterial traffic through statistical learning
Selakov et al. Hybrid PSO–SVM method for short-term load forecasting during periods with significant temperature variations in city of Burbank
Araghinejad Data-driven modeling: using MATLAB® in water resources and environmental engineering
Chen et al. Non-recurrent congestion analysis using data-driven spatiotemporal approach for information construction
Bull et al. Outlier ensembles: A robust method for damage detection and unsupervised feature extraction from high-dimensional data
Gomez et al. Hierarchical infrastructure network representation methods for risk-based decision-making
Park et al. Sliding window-based LightGBM model for electric load forecasting using anomaly repair
Lin et al. On-line prediction of border crossing traffic using an enhanced Spinning Network method
Wang et al. Calculation of traffic flow breakdown probability to optimize link throughput
Aznarte Probabilistic forecasting for extreme NO2 pollution episodes
Li et al. Quantifying travel time variability at a single bottleneck based on stochastic capacity and demand distributions
Lu et al. Modeling the heterogeneous traffic correlations in urban road systems using traffic-enhanced community detection approach
CN104376716A (zh) 一种基于贝叶斯网络模型的公交时刻表动态生成方法
US11774295B2 (en) Cognitive energy assessment by a non-intrusive sensor in a thermal energy fluid transfer system
Lu et al. Estimating freeway travel time and its reliability using radar sensor data
Wang et al. Traffic flow forecasting based on a hybrid model
Ponce et al. An indoor predicting climate conditions approach using Internet-of-Things and artificial hydrocarbon networks
Linh et al. Flood prediction based on climatic signals using wavelet neural network
WO2017033443A1 (ja) 渋滞予測システム、渋滞予測方法、及び、記録媒体

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20111207

Termination date: 20120701