【摘 要】
:
当前网络中存在着许多诸如网络扫描、拒绝服务攻击等以网络入侵或网络破坏为目的的网络异常行为,严重影响了网络的正常运行。虽然目前已经有了基于阀值过滤、特征匹配、统计
论文部分内容阅读
当前网络中存在着许多诸如网络扫描、拒绝服务攻击等以网络入侵或网络破坏为目的的网络异常行为,严重影响了网络的正常运行。虽然目前已经有了基于阀值过滤、特征匹配、统计检测等网络异常检测方法,但这些方法主要专注于网络异常的发现以及如何实现防护,忽略了对所发现的异常进行必要的深入分析。因此,提出一种网络异常分析方法具有重要的理论意义和实用价值。论述了分析网络异常成因所涉及的技术与相关概念。从TCP(Transmission Control Protocol)连接建立和连接拆除报文的完整性入手,选取了五类TCP报文作为分析网络异常产生原因的观测报文,给出了理想状况下五类TCP报文间数量上的关系,着重分析了现有网络中常见的网络异常行为,如网络扫描、拒绝服务攻击等。说明了如何借助相关系数矩阵来表示TCP流中多类报文间的相关关系密切程度,并建立了正常状况下五类TCP报文的相关关系判定准则。给出了基于相关系数矩阵的网络异常行为分析方法的基本思路,说明了统计时间粒度、采样个数对相关系数计算结果的影响,分析了常见的TCP流异常行为对相关系数矩阵计算结果的影响。实验结果表明,基于相关系数矩阵的网络异常行为分析方法能够较为准确地区分TCP Maimon扫描、DDoS(Distributed Denial of Service)攻击等网络异常行为,具有一定的实用价值。
其他文献
随着计算机、互联网以及移动通信技术的迅猛发展,互联网正逐步走出其原有的军事、科研、教育领域,深入到人们的日常生活工作当中。从技术的角度来看,网络技术的发展需要相应
互联网的快速发展使网络上的各种信息呈现出快速增长的趋势。如何从浩瀚的互联网文本中获取有效信息、分析网页数据之间的关联性等,是自然语言处理领域的一项挑战。网页导航
核磁共振成像作为一门新兴的影像学检查手段,能够非常准确地显示脑部解剖结构,确定或排除绝大多数病变组织,在医疗诊断上得到了广泛的应用。随着科技的发展,人们对成像的要求
随着多核处理器技术的发展,计算机已经从单核逐渐过渡到多核,未来的计算机将具有越来越多的计算资源。如何采用一种高效和灵活的方式管理和利用众多的计算资源以及如何充分发
对象存储系统作为近几年兴起的一种存储技术,越来越在高性能存储领域受到重视,研究对象的相关性对于优化对象存储系统的管理策略和性能都有着重要意义。在对象存储系统中,元
随着信息时代的快速发展,不同行业产生了大量的行业数据。这些数据蕴含着行业的重要信息,然而这些数据过于庞大,不仅样本动辄千万计,而且数据维度较高,给数据挖掘工作带来极
随着互联网技术与应用的迅速发展,Web服务作为部署在互联网上的组件,展现出良好的封装性、松耦合性以及跨平台性。因此,Web服务成为了人们关注的焦点。近年来,互联网上出现的Web
为了解决传统基于会话初始化协议SIP(Session Initiation Protocol)的VoIP系统普遍存在的扩展性差和性能瓶颈的问题,人们提出了P2PSIP(Peer-to-Peer SIP)技术,用分布式的方法
随着计算机网络技术、特别是Internet技术的迅速发展和普及,从根本上改变了信息产业的组织结构、信息产品的开发方法以及信息技术的应用模式。基于Internet的企业内部网络Int
数据挖掘是指从数据库中抽取隐含的、具有潜在使用价值信息的过程,是一种新型的数据分析技术,己经被广泛应用于金融、保险、政府、教育、运输以及国防等领域。粗糙集理论是波