大流量高速网络环境下用户行为分析研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:tianxu36966688
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络的应用范围越来越广,随之而来的是网络中各种病毒、木马等爆发频率的加快,更加不幸的是各种网络攻击机制和网络攻击工具操作使用时越来越趋向于傻瓜化,这都使计算机网络在安全性上面临严重的威胁。同时网络带宽和网络中流量迅猛增加,网络用户增长速度加快,因此如何在网络用户不断增加的情况下实现网络中海量数据的有效存储和处理以及发现网络数据中存在的网络攻击并做出有效的判断和处理成为网络安全研究的重点。传统的入侵检测系统采用被动防御技术,对网络中的异常数据以及入侵检测进行检测。但随着网络带宽的增加,网络中单位时间内通过的数据包数越来越多,这使得入侵检测系统在进行数据采集和分析时存在检测速度不高、误报率和漏报率高等问题。针对当前入侵检测技术存在的缺陷和不足,本文分析了大流量数据捕获、聚类以及异常检测的原理,在此基础上进行了深入的研究。本文所作的主要工作有:①在进行数据采集时,搭建高速流量采集环境,使用freebsd和tcpdump相结合,并对freebsd系统进行网卡模式修改。经过测试发现,搭建的环境在对重庆大学网络出口流量进行数据捕获时,数据丢包率在可以接受的范围内。搭建的数据捕获系统同时还具有数据分析功能,对于捕获的数据包能够进行实时的解析。②在分析研究现有的入侵检测系统和数据挖掘技术的基础上,本文提出了基于IP流量聚类的数据捕获与入侵检测系统Cluster Package CAP(CPCAP)。③针对入侵检测系统进行异常捕获时误报率、漏报率高以及CP算法不能对大量数据进行处理的问题,本文在CPCAP系统中采用基于IP流量聚类k均值CP算法(KCP)对网络异常数据进行检测,改进后的算法在时间复杂度以及在对入侵检测数据分析的正确性上优于CP算法。同时在发现异常数据后,能够根据改进的KCP算法确定攻击源和目的主机。④实现CPCAP系统在重庆大学校园网的部署,部署后的系统能够实现对异常数据和网络攻击进行有效检测。最后,对本文的所作的研究工作进行了总结和展望。本文设计的系统和改进的算法在对网络异常检测上虽具有一定的优势,但是仍存在一些尚未解决的问题,如如何实现主动的网络故障和性能测量等,因此进一步的工作是继续进行相关的研究和分析。
其他文献
企业中创造价值的基本单元是业务流程。一个业务流程是一组逻辑上关联的任务,并通过处理获得的输入信息产生有价值的输出。控制流连接业务流程中的各个活动并决定流程的执行
认知无线电技术是目前解决频谱资源利用不均衡的一种有效方法,其中,动态频谱分配是实现频谱资源共享的关键技术。本文基于拍卖模型对认知网络中的动态频谱分配问题进行了研究
随着大数据技术的快速发展,大数据在各领域的应用日益增多,规模不断扩大。大数据应用支持系统开发的需求日益强烈。为了满足这个需求,我们进行了基于Spark的大数据应用开发支
设施环境控制技术是设施农业的关键技术之一,如何制定合理的控制策略使其获取优质优产农产品已成为设施农业发展的重要方向。基于设施环境的机理模型,结合模型预测控制方法,以苏南地区大型连栋塑料温室为研究对象,提出了基于博弈论的单目标以及多目标设施环境控制方法,并对该方法进行了验证分析。论文主要研究内容包括以下几个方面:(1)模型预测控制方法以及分布式模型预测控制方法的理论知识研究,主要分析总结了分布式模型
机器学习的研究日新月异,近年来,越来越多的研究者青睐于利用数学的方法研究机器学习。本文就是这方面研究的一种尝试,利用范畴理论解决机器学习的表示问题。经过近三年的研
随着信息技术和计算机网络技术的飞速发展,图像、视频等数字多媒体产品越来越多被创作出来并在网络上传播。这也使得数字多媒体领域需要一种安全有效的版权保护技术。作为信息
视觉目标跟踪作为计算机视觉领域的一个重要研究课题,在国防、视觉导航、视频监控与通信、人机交互、医疗诊断、以及智能交通等多个领域有着广泛的应用。其研究目的是使计算机
随着Java EE应用系统规模的扩大,如何对系统资源消耗进行定量测量和定性分析,以便充分合理利用计算资源,是业界和学术界共同关注的重要课题。论文研究Java EE应用系统在不同粒度
在统计学,信号处理,经济学,金融数学等领域,时间序列得到广泛的研究和应用。近年本领域的热点问题是:统计特征时间序列和非线性时间序列的分歧。事实上我们在确定模型之前应该先观
差异进化算法是一种高效稳健的进化算法,是近年来进化计算研究领域的热点。针对差异进化算法对变量相关问题的求解困难,本文提出一种基于协方差学习机制的差异进化算法LYDE。