某城区网络攻击检测预警系统设计与实现

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 0次 | 上传用户:taiguomin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络及相关技术的发展与普及,网络购物、网上支付、手机支付等等网络经济操作渐渐走近了大众的生活,网络安全问题已经直接影响到社会经济生活。在网络安全领域,网络攻击检测预警相比以往的IDS、IPS、网络安全评估等具有更直接、更有效、更安全的防护能力。传统的网络安全防护设备无法保证被保护网络免受不断出现的新型风险的威胁,预警技术的重点在于对动态的攻击提供主动式的早期通报,让安全管理人员能够提前预测和判定风险,及早防范。网络攻击检测预警技术研究主要包括三点:网络攻击检测技术、网络攻击行为分析、网络攻击预警技术等。通过将这些技术组合起来,形成一个互动发展的有机体。本文所描述的网络攻击预警系统主要针对的是网络预警中的前两点,侧重于实际系统的研究与实现。  本文对常用的网络攻击方法、威胁采集工具、网络攻击检测算法、相关网络安全系统和网络攻击预警[32][34]系统框架进行了初步研究的基础上。通过深入对邮件攻击、网关攻击、僵尸网络、网页挂马等主流安全攻击事件检测算法的研究分析,提出了一个易扩展的网络攻击预警系统的框架。本文对此框架设计的整体结构进行了简要阐述,并重点描述了网络攻击检测、网络攻击行为分析、网络攻击预警子系统的设计与实现。本文侧重于网络攻击预警系统的网络攻击检测、网络攻击行为分析两个子系统,论文的主要工作亦在此两个子系统上。首先介绍了网络攻击预警系统的设计实现中需要了解的一些背景知识,然后从总体上对网络攻击预警系统进行了系统框架设计。在对系统整体情况分析说明之后,对攻击检测预警系统的主要子系统进行阐述,并详细描述了网络攻击检测、网络攻击行为分析、网络攻击预警各子系统的设计与实现,同时对系统中一些关键技术和算法的实现也做了详细描述。最后对本文的内容结构进行了总结。
其他文献
近年来,对机动性强、数量众多的移动目标进行有效调度监控、紧急救援和提供各种信息服务的需求,在客运、公安、物流等行业表现得尤为突出。随着科学技术的飞速发展,GPS技术用于
以太网接入具有巨大的网络基础和长期的技术积累,所以以太网协议已经成为了当今局域网中最通用的通信协议。在以太网的发展过程中,很重要的一个进展就是以太网交换技术的引入
随着社会的进步,人们对通信的需求与依赖日益增强。可以说通信已经融入了社会经济生活的各个方面。随着通信业务量的高速增长以及通信网络规模的日益扩大,建立高可靠性、高生存
雷达前视成像理论与技术是当前雷达领域中亟需突破的难点问题之一,在精确制导、战场侦察等领域有着广阔的应用前景。将全极化技术与高分辨成像技术相结合,使雷达具备更高维度
光电流检测是对光电效应产生的微弱电流进行检测的技术,是一种重要的检测方法,其应用广泛,在电化学、天文学、空间科学等科研领域,及水质检测、大气检测等工业检测场景均有应用。在光电流检测中,微弱电流通常指10~(-6)A量级及其以下的电流,而pA级电流属于极微弱电流。由于极微弱光电流信号具有信噪比低,信号微弱的特点,因此微弱信号检测技术在光电流检测中被广泛应用。随着检测器件的发展和检测需求的增加,被检测
针对目前导航雷达系统存在的缺陷,本文提出了将调频连续波(Frequency Modulated Continuous Wave,FMCW)体制与双极化测量方式相结合的新型相参导航雷达设计方案。使系统既秉
GNSS(Global Navigation Satellites System,全球卫星导航系统)由于其成本低廉、长时间导航精度高等特点,在军事领域有着广泛的应用。然而由于许多武器存在旋转,旋转会引起信
在迅速发展的VoIP(Voice Over Internet Protocol)技术领域中,SIP(Session InitialProtocol)作为信令协议,以其优良的扩展性,易用性逐渐占据了关键地位。然而当前网络中普遍存在
下一代网络是一个以业务为驱动,可以提供包括语音、数据和多媒体等各种业务的综合开放的网络架构。软交换技术则是下一代网络中用于呼叫和控制的核心技术,它为下一代网络提供
本文结合某雷达系统介绍了该体制雷达技术的发展和信号处理技术中的一些关键技术。介绍了某雷达系统的数字波束形成理论以及该雷达系统中采用的自适应杂波相消技术消除直达波