【摘 要】
:
新一代网络的变革式发展,也将网络安全带入了一个新的时代。病毒、木马、黑客攻击等各种安全威胁产生的非授权流量充斥着互联网。这些非授权流量一方面会侵犯网络用户自身的
论文部分内容阅读
新一代网络的变革式发展,也将网络安全带入了一个新的时代。病毒、木马、黑客攻击等各种安全威胁产生的非授权流量充斥着互联网。这些非授权流量一方面会侵犯网络用户自身的利益,另一方面也给网络整体的可用性带来影响。面对复杂的网络环境,主干网层级的监测与防护是非常重要的一环。面对大量级数据的网络流量,以IP流为基础的流量行为分析是一种有意义的工作方式。本论文以IP流记录为基础面向主干网针对一些常见非授权流量行为的检测展开研究。论文首先围绕非授权流量相关的定义进行了讨论,然后研究了基于热点流量事件的非授权流量检测和面向WEB服务器的非授权流量行为检测。两个研究工作均基于流记录展开。对于基于热点流量事件的非授权流量,论文通过分类的方式将热点流量主机归纳为具有不同特征行为的主机,并从中发现非授权流量。该方法从流记录中提取流属性作为分类属性,采用无监督方式生成分类目标,对网络内出方向流量热点主机进行行为分类,在此基础上发现并检测出产生非授权流量的主机。最后,实现该方法并在实际环境中部署运行,结果证实该方法有效。通过热点流量事件的检测,发现UDP DRDOS攻击的普遍存在,论文以基于Chargen协议的UDP DRDOS攻击为例,提出根据端口和流量放大比的检测算法的理论模型。对于面向WEB服务器的非授权流量,论文针对异常端口交互、流量异常、WEB扫描攻击等WEB服务器流量行为做了分类描述。提出了通过从流记录提取属性,根据流量行为进行特征匹配的误用检测算法,并通过实验证实算法有效。
其他文献
新一代多功能光盘NVD(Next-Generation Versatile Disc)是我国自主开发研制的下一代高密度光盘及高清视频播放技术。NVD高清播放机采用红光技术,相较于蓝光高清视频播放机,在
语音在人类通信中占有核心地位。尽管在有线通信领域中已经出现了廉价的宽带光纤,但在无线和卫星通信中仍不断要求节省信道带宽和加强保密程度。另外有一种趋势是要将含有语音
仿真器是开发和调试嵌入式系统应用产品所必需的工具。用户可以用它进行软硬件实验,对软件进行调试,对产品进行解剖和分析。虽然仿真器的研发技术已经被一些厂家掌握,但是许
随着数据信息爆炸式的增长,存储系统的规模在不断的扩大,存储系统的能耗问题引起了众多研究者和使用者的广泛关注。存储系统的能耗耗费增加了系统运行维护的成本,同时随着能
图像质量评价方法包括主观评价方法和客观评价方法。主观评价方法由于无法实时处理,操作复杂等缺点,无法广泛应用。客观评价方法分为三类:全参考方法、弱参考方法、无参考方
超声成像模拟是利用已有的三维医学影像数据模拟超声成像过程得到虚拟超声图像的技术,可以广泛应用于超声引导手术、图像处理、超声培训等。前人对超声成像模拟已经做出了很
时间是事物固有的客观属性。随着信息技术的发展,在信息与时间尤其紧密相关的许多应用领域,信息系统对时态信息处理的需求变得越来越迫切。传统的数据库系统已经不能满足这种需
随着虚拟仿真技术的不断发展,虚拟教学实验系统的研究日益深入。但目前使用的大部分微机接口虚拟实验系统在自主性、逼真性、交互性和实时性等方面均存在不足。为了解决此类
延迟容忍网络(Delay Tolerant Network, DTN)是一种新型的自组织网络。这种网络具有高延迟、高动态拓扑、间歇性连通以及节点资源有限等特点,网络中的节点转发消息采用“存储
图像配准是医学图像处理中的基本处理方法。实现医学图像的配准,将多幅图像上的信息结合起来,在各种临床应用例如疾病诊断、术前评价和外科手术计划等方面有着非常重要的意义