【摘 要】
:
随着网络的快速发展,网络安全得到了国家、企业以及个人的广泛关注,而网络设备识别又是网络安全评估的重要部分,因此越来越多的人研究网络设备识别。网络设备在网络空间中呈现类型复杂、数量巨大的特点。准确识别网络空间中的网络设备,把网络设备信息与网络漏洞相结合,将有助于对核心资产、核心网络的评估,更能反映出整个网络的脆弱点。因此,网络设备类型识别对于全网的核心资产评估、漏洞发现以及网络安全评估具有重要意义。
论文部分内容阅读
随着网络的快速发展,网络安全得到了国家、企业以及个人的广泛关注,而网络设备识别又是网络安全评估的重要部分,因此越来越多的人研究网络设备识别。网络设备在网络空间中呈现类型复杂、数量巨大的特点。准确识别网络空间中的网络设备,把网络设备信息与网络漏洞相结合,将有助于对核心资产、核心网络的评估,更能反映出整个网络的脆弱点。因此,网络设备类型识别对于全网的核心资产评估、漏洞发现以及网络安全评估具有重要意义。本文的研究工作主要包括如下内容:(1)针对网络流量数据样本数量大、变化快,维度高的特点,在数据与选取方面,提出了基于改进SU(对称不确定)特征选择算法。该算法通过阈值增量ε的反复迭代,使用对称不确定性(SU)除去属性之间、属性与所属类之间的冗余,从而得到最优的特征属性集。在决策树分类算法的基础上,通过对指纹特征库finger.os的样本集进行实验,验证本算法可以对特征属性有效的降维,从而提高网络设备识别的效率和准确率。(2)传统的网络设备识别方法往往是依靠扫描、探测等方法对旗帜、端口、单个协议进行研究,这种方式容易被防火墙拦截,造成被探测设备的运行不稳定、识别准确率低。因此本文通过被动监听网络设备的网络流量,提取网络流量的HTTP数据包的特征字段和TCP会话的特征字段作为网络设备识别特征属性集,使用第三章提出的基于改进SU特征选择算法对特征属性集进行降维,得到最优特征子集。选取AGNES聚类算法作为网络设备识别的聚类算法,通过对“单链接”、“全链接”或“均链接”算法的实验对比,最终采用基于“均链接”作为AGNES聚类算法的相似度量函数。最后通过与K-means聚类算法进行实验对比,验证了本文算法具有更高的设备识别准确率。(3在三四两章的基础,设计了网络设备识别的原型系统,通过实验验证了设备识别的准确率。
其他文献
我国缺乏标准化的实验用猪和系统的生物安全控制体系成为制约实验猪用于病原致病性研究、人类疾病模型的培育,作为生物反应器参与人类重要蛋白的生产、以及作为人类异种器官/组
黄萎病是造成世界棉花产量和品质降低的主要病害之一。研究棉花抗病机制,鉴定抗病基因可为棉花抗病分子育种提供理论基础和基因资源。在植物抗病过程中,多种蛋白质、酶的相互
进入21世纪以来,社会对中职学生素质要求越来越高,如何培养社会所需求的技能型人员,中职学校应根据职业教育的目标,把素质教育渗透到教学中去,以加强对学生的素质培养,从而使
房地产业是我国国民经济的一个支柱产业,房地产市场的健康发展对整个国民经济健康发展具有重要作用。随着经济体制改革的不断深化,房地产市场日益活跃,房地产行业快速发展,房
早期溶栓治疗仍然是目前临床上治疗脑梗死较为常用的方法,且有着比较明显的效果。尽早开始肢体被动运动、主动运动和各种功能活动,有针对性的开展缺损脑功能的康复治疗,根据
中国的制造业经过多年的发展壮大,已经完成了自身的原始积累.中国企业正为世界提供越来越多的产品.但在世界产业链中,还仅仅出于中下游水平.如何走出这一瓶颈?面对挑战,则惟
1研究目的观察和评价荆防方联合依巴斯汀片治疗慢性自发性荨麻疹(风热型)的临床疗效、安全性及复发率及其对CRP、IL-17的影响,同时对CRP和IL-17进行相关性分析,并评价IL-17、CRP水平在慢性自发性荨麻疹严重程度、预后中的意义。2方法按照随机对照原则,在安徽中医药大学第一附属医院皮肤科门诊选取84例符合纳入标准的慢性自发性荨麻疹患者,分成联合组和西药组各42例。在健康体检中心选取体检指标
背景:脑卒中是我国人群首位死亡原因,也是全球主要的死亡和致残原因之一,具有高发病率,高死亡率,高致残率的特点,其中缺血性脑卒中约占7080%。脑侧支循环可以维持颅内动脉闭
<正> 三国魏的王肃曾假孔子之名,编撰《孔子家语》一书,共十卷.其《六本篇》中写过如下一段话:子曰:与善人居,如入芝兰之室,久而不闻其香,即与之化矣.与不善人居,如入鲍鱼之
由于洪州禅的影响,唐代皎然等大历江南诗人的诗风与王孟诗派渐行渐远,他们注重作者的主观感受,形成"万象由心出"的风格,体现了向元和诗风的转变。