基于流量矩阵的网络入侵检测研究

被引量 : 4次 | 上传用户:zxc473138
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是继防火墙和数据加密等传统防护措施之后的一种具有主动性的防护技术,如何有效的检测出网络中存在的干扰网络性能的异常事件并正确地判别出网络异常的类型,以保证网络的正常运转,成为网络安全领域重要的研究课题之一。网络异常具有突发性、不可预知性和复杂性等特点,异常事件的发生通常会引起网络流量特征属性的改变,相应地,任何网络流量特征属性的改变预示着若干个异常事件的发生。网络流作为互联网运作和管理的一种重要形式,包含有网络通信中源/目的IP地址、源/目的端口和服务协议等特征属性的信息。流量矩阵作为网络流的一种重要组织方式,通常具有近似周期的正常成分、异常成分和噪声成分三种,对网络流量各个成分进行有效的分析处理成为入侵检测系统对网络异常进行检测和分类研究的关键。本文将网络中源-目的节点对之间的网络流量构建成矩阵形式作为入侵检测系统重要输入。建立一种良好的网络入侵检测模型有助于更好的实现对网络流量异常进行分析处理,提高入侵检测系统的检测率,降低系统的误报率。在研究传统入侵检测方法和原理的基础上,本文设计出一种基于网络流量矩阵的入侵检测模型,将网络流量矩阵作为异常分析对象,包含流量数据收集、粗糙流量数据预处理、流量异常检测、流量异常分类等多个功能模块。为了实现对网络异常更为准确的预警与分类功能,本文提出将基于PGM-NMF的异常检测算法和基于聚类分析的异常分类算法分别用在异常检测模块和异常分类功能模块中。在上述模型设计的基础上,本文给出了基于流量矩阵入侵检测算法具体的设计过程,通过信息熵算法对原始的网络流量数据进行预处理,构建基于信息熵的流量矩阵,并通过提出一种基于PGM-NMF的网络流量异常检测算法,实现对网络流量正常子空间的构建,在重构误差的基础上,采用Q统计来判断流量异常状况。为了进一步确定网络异常的类型,提出了一种基于聚类分析的网络异常分类算法,将网络异常聚类分析结果与异常特征模式库进行匹配,达到准确判断出网络异常类型的目的。最后,论文通过仿真实验对网络异常检测和分类性能进行验证,相比于传统入侵检测方案,本文所设计的基于流量矩阵的网络入侵检测模型方案具有一定的优越性。
其他文献
随着多媒体网络技术在大学英语教学改革中的深入,传统的听力教学模式已不能适应当前的教学要求。本文分析了传统大学英语听力教学模式的弊端,探讨了网络环境下大学英语视听说
在人机交互迅猛发展的今禾,语音技术起到了相当重要的作用。随着人们对计算机要求的逐步提高,情感语音的研究与应用日趋成熟,一个高质量的情感语音数据库的建立将为情感语音
尽管与大型企业相比,中小企业对外投资在生产技术、决策管理、市场占有、投资环境等方面均具有一定的优势,但中小企业“走出去”的步伐远没有大型企业的步伐快,只有在充分认
21世纪以来,我国的城市轨道交通迅猛发展,使得地铁车辆应用前景越来越广泛。不锈钢地铁车辆以其质轻、高强度、耐腐蚀及安全特性良好等特点,被广泛应用于轨道车辆。因此,各大轨道
国有企业文化建设是中国特色社会主义文化建设的重要组成部分,与国民经济和国家安全密切相关,它肩负着促进经济发展,推动社会前进的重大使命。但伴随着世情、国情的发展变化,经济
小学语文教育是我国基础教育之根基,教师质量直接决定学生接受教育的质量,而在我国广大农村地区的教育现状却不容乐观:我国农村教育水平整体上要落后于城市教育的水平,尤其是在我
城市建筑是城市景观的重要组成部分,同时也是城市市民自豪感和凝聚力的重要体现之一,哈尔滨城市的建筑也同样如此。哈尔滨城市的发展主要由于沙俄入侵和中东铁路的修建,其城市建
我国监所部门的职责既包括依法执行刑罚工作,也包括对被监管人员的依法管理。监所监督权是法律赋予检察机关的一项法律监督权。该监督权的设立目主要有两点:一是保障监所部门的
对用于目标隐身的等离子体的电子数密度及其剖面分布、电子碰撞频率、面积、厚度和温度的选取进行了探讨。