流异常自动检测网络监控系统的设计与分析

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:mantou119119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对目前网络监控系统的不足,FAAD流异常自动检测网络监控系统在目前流行的网络监控软件的基础上增加了FAAD专家系统,管理员不用事先定义网络管理策略,这种网络监控软件就能够自动检测流异常行为.遵循紧内聚,松耦合的模块化设计思想,FAAD网络监控系统被设计为网络探测器和网络监控器两层结构.网络探测器在系统底层采集数据信息,网络监控器用于和网络管理员交互,通过对数据进行分析将网络流异常状况报告给管理员,并为网络的管理提供专家性指导意见.为了实现流异常的自动检测,在网络监控器中内置FAAD专家系统.在FAAD原型系统中,FAAD专家系统针对流异常模糊特征定义了一系列模糊规则.专家系统读取共享事实库中的事实,按模糊规则进行前向模糊推理,当某规则被激活则输出报警信息.FAAD知识库采用模糊集合描述流异常的分类.针对FAAD网络监控系统自身可能存在的安全隐患,分析网络中信息传输和系统使用的安全性,设计身份认证和加密传输机制,提高了系统自身的安全水平.
其他文献
传统数据库语言不支持主动实时应用,ARTs-DBMS对标准的SQL进行了相应的扩充.不仅需要显式地描述数据和事务的定时性和时间约束,准确地刻画事件、条件、活动及三者之间的关联
该文在分析了现有网络存储技术的基础上,设计了一种有NAS和SAN技术优点又充分体现IP网络存储技术优势的统一存储网(USSSN——UnifiedStorageNetwork)的新技术.其中如何实现SA
随着智能终端如智能手机、可穿戴设备的迅速普及,移动互联网高速发展。移动互联网的迅猛发展给多源情境感知技术带来新的活力。在情境感知技术的支持下,智能终端将更加智能化,各
Stencil计算是高性能计算领域的七个主要计算核心之一,是大量科学计算和工程计算的核心,被广泛应用于大气模拟,流体力学等多个领域。Stencil计算虽然具有天然的数据并行性,但其计
随着处理器技术的高速发展,编译优化的技术在现代处理器研究中表现出越来越重要的作用,因为合适的代码优化算法不仅可以产生高效率的目标代码,而且可以简化处理器的硬件控制机制
学位
空间查询处理和优化技术是空间数据库技术的一个关键组成部分,数据查询的速度直接影响到系统的性能和效率.针对DM3空间查询处理方法的不足,我们在DMSDB中扩充了基于改进的GiS
在简要分析英特尔奔腾处理器和Linux2.4.18核心对对称多处理器结构支持的基础上,结合常用的防火墙设计方法,设计了一个对称多处理器防火墙模型.该模型具备包过滤、状态检测和
随着信息技术以及信息化社会的快速发展,物联网系统安全变得日益严峻,当前感知层的安全问题尤为突出,在物联网架构中,感知层处于最底层,主要功能是通过硬件设备感知周围环境并采集
该文阐述了缩略图数据模型并对使用缩略图数据模型进行视图的更新进行了算法研究.同样使用条件表表示关系视图,可以将视图更新问题转化为约束满足问题(CSPs),CSPs的解就是对