基于信息熵的IP网络异常行为预测及可信路由方法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:q263742139
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP网络诞生至今已有半个多世纪了,对全球经济和社会的发展与进步起着十分巨大的推动作用。IP网络已成为当前信息社会的重要基础设施之一,并逐步向经济、军事、科技与教育等多个领域渗透,其基础地位和核心作用正与日俱增。随着网络规模的不断扩大和网络技术的日益改进,网络设备逐渐多样化,网络拓扑结构越来越复杂,IP网络所支撑的业务类型也持续增多,这都在某种程度上加大了网络的不安全性,因此,网络安全研究面临着巨大的挑战。进行网络异常行为检测和防御的目的是:在网络出现异常情况或遭受恶意入侵的时候,能够及时发出警报,并采取相应措施来保证网络主要业务的正常运作,比如:网络跟踪、孤立恶意节点,更新路由选择和通信恢复等措施。从传统的入侵检测系统(IDS: Intrusion Detective System)到后来改进的入侵防御系统(IPS: Intrusion Prevention System),都是在入侵发生后系统才做出反应。这时入侵者已经实现了入侵目的,被动的反应是事后反应,无法实现真正意义上的主动防御。本文探索网络安全防御新方法,企图在入侵发生、或达到某种危害程度之前预测入侵,及时发出预警,并采取安全路由策略来阻止入侵的深入,保证主要业务的运行,将被动抵御转化为主动防御。本文的创新有如下几点:第一:文中提出了基于条件信息熵(CIE: Conditional Information Entropy)的IP网络入侵预测方法,通过事前预测来减小事后检测的被动防御缺陷。该方法包括三个部分:网络性能参数处理、节点状态等级划分和基于CIE的量化过程。核心节点根据聚类算法将归一化的网络性能参数等级化;然后采用CIE公式来量化这些等级值之间的关系。根据理论推导可以得到如下结论:CIE越大,状态之间越容易跃变,即入侵发生的可能性越大。将CIE值与阈值作比较,高于阈值则预警,并启动基于预测结果的IP可信路由容侵机制(ITM: Intrusion Tolerance Mechanism),保证网络主要业务的正常运作。第二:基于预测结果,本文提出了一种新的ITM即IP可信路由实现策略(IPcrit: IP Credible Routing Implementation Tactics),它和入侵预测部分一起共同构成了整个防御体系。可信路由即是在节点之间通过是否信任彼此来作为信息投递的判断依据,而本文中节点的相互信任关系来自于两个方面:首先是入侵预测的结果,即未来时刻的预测信誉值(FCV : Forecast Credibility Value);其次是节点相互之间的信誉评估,即当前时刻的检测信誉值(DCV: Detection Credibility Value)。节点之间根据信誉值的高低来选择路由线路,最大程度地保证主要业务的安全传递。第三,为了实现IPcrit、体现节点信誉评估的全面性和可信路由的严密性,本文提出了一种改进的双向信誉评估策略(2wCAT: Two-way Credit Assessment Tactics),即发送节点和接收节点进行双向信誉评估。对发送方而言:不仅要确保目标节点的安全可信,还要确保直接投递节点的可信;对接收方而言:不仅要评估直接发送数据包给它的那个相邻节点,还要评估该数据包的源节点,在二者都可信的前提下才能投递该数据包。在信任评估过程中,同时考虑FCV和DCV,提高ITM的主动性和前瞻性。同时,本文还将减少路由开销纳入了考虑范畴,提出了在相邻节点集合中选择与已选链路中所有节点无关的、且信誉值最高的节点来投递数据包这样的路由原则,一定程度上降低了路由的资源消耗。
其他文献
由于历史、地理、宗教等渊源,英语与法语有着千丝万缕的联系,两种语言互相借鉴,形成了大量相同或相似的词汇,大学法语专业的学生在学习中会受到英语的干扰。本论文旨在分析英
图像Hash(哈希)是用一串二进制数表示数字图像的技术。它可应用于图像认证,篡改检测等;同时也可应用于图像检索领域,有效地从图像数据库中检索出相关图像。图像Hash应具有对常规数
期刊
@@
疼痛刺激会对新生儿产生一系列近期和远期的严重影响,因此正确评估和积极处理疼痛,已成为儿科临床医师和研究人员密切关注的焦点。开发一种基于面部表情分析的新生儿疼痛自动评
期刊
随着通信网络的日益发展,人们对网络的要求也逐渐提高,卫星网络以其覆盖广、通信距离远、不受地理条件限制、数据传输费用低廉、组网灵活等等特点使得许多原来基于Internet的
网络时代已经来临,随着人们物质水平的提高,其文化需求也日益增长。经济全球化的同时,人们的文化生活也在经历着全球化,中外文化交流日益密切,人们对于国外优秀影视作品的需
本课题来源于国家自然科学基金重点项目“基于AIS的船舶无线自动定位的新理论与关键技术”(NO.61231006),该项目采用软件接收机的技术架构研究实现AIS基带信号的处理。本课题
长距离无源光网络(Long Reach Passive Optical Network,LR-PON)简化了网络结构,能够以较低成本为更多用户提供宽带接入服务,是下一代无源光网络技术的重要发展方向。LR-PON
为对抗多径衰落,改善无线链路性能,现代无线通信系统广泛使用各种分集技术。无论是经典的还是现代的分集合并技术,原理都是将两条或多条信道上携带同样信息的信号副本合并起