网络传输层异常报文溯源方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chenghongminghao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日益突出,数字取证技术逐渐成为对网络犯罪进行法律制裁的关键所在。由于网络中约有90%的流量为TCP(Transfer Control Protocol)流,使得TCP流的行为在很大程度上主导了网络流量的变化。现有的TCP流异常行为研究对攻击类型、攻击行为发起主机IP(Internet Protocol)地址等与网络犯罪相关的数字证据关注较少,因此,探索出一种行之有效的TCP异常报文溯源方法具有重要的理论意义和实用价值。从报文数量关系和报文聚类的角度分别描述了几种常见的TCP流异常行为,包括扫描、拒绝服务攻击,侧重于描述每一类异常行为独有的报文数量关系以及报文聚类特征,便于在异常报文溯源研究中通过这些独有特征对异常行为进行有效区分和深入挖掘。提出了对标准Bloom Filter方法的一种改进——可逆的布鲁姆过滤器RBF(Reversible Bloom Filter)方法,该方法以采用可逆哈希函数以及独立哈希存储空间的Bloom Filter为基础,结合网络中活跃IP地址分布的长尾特性,通过挖掘数据流中最活跃的五元组及其主要成分的聚类信息,使用少量的运算来完成对TCP报文头部信息的分析。在基于RBF的TCP报文头部信息分析的基础上,阐述了TCP异常报文溯源的基本方法并通过实验进行了验证。该方法通过报文在数量上的相关关系特征区分TCP流异常行为并判断异常报文的类型,结合异常发生时间段内异常报文的五元组及其主要成分的聚类信息综合分析,成功分析出一些与异常报文溯源相关的信息。实验结果表明,TCP异常报文溯源方法在可以允许的误差范围内,较好地实现了TCP异常报文溯源。
其他文献
随着机车技术的不断发展,机车系统和机载设备日趋复杂。机车故障的种类以及原因也日渐多样化,对故障诊断系统也提出了更高的要求,故障诊断系统呈现出动态、分布、多部门协作
人工免疫网络是人工免疫系统中的一个重要分支,主要基于克隆选择、免疫网络等免疫学原理。本文主要研究人工免疫网络优化方法并设计用于药代动力学模型参数优化的求解方法,此
伴随着机器人技术的发展以及它们在日常生活和工作的广泛应用,研究者越来越热衷于研究机器人,其中移动机器人同时定位与地图创建(Simultaneous Localization and Mapping,SLA
近年来,为弥补教育资源的短缺,许多高校都在积极推进课程网站的建设。然而,使用传统的制作网站的方式来开发课程网站不仅效率低下,而且费用昂贵。因此,开发针对课程网站制作
互联网上各种语言的文本数据在以几何级数不断增加,这些文本数据自然成为自然语言处理研究的宝贵资源。本文先从互联网上获取感兴趣的语言资源,然后进一步获取互联网上的双语
学位
信息化指挥战场对成像、测绘等数据信息的快速获取决定着战场的主动权。为了确保各级指挥终端能够快捷的交换数据信息,必须提供一个高效的信息共享系统。近年来,基于对等网的
随着计算机科学技术的快速发展,可穿戴计算机已经成为了下一代计算机主流发展方向。可穿戴计算机具有极微型、可穿戴、可在移动中使用的特点,在工业、军事、医疗监护等领域具
随着计算机技术的发展,人们逐渐认识到管理传感器网络、智能家庭(Digital Home)、RFID、股票预测等应用中产生的大量不确定数据(Uncertain Data)的重要性,因此需要数据库存储
学位