基于安全对象及其行为分析的网络安全监测系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:fine_yhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和网络技术的发展,提升了人们生活的效率,加速了社会发展的进程。与此同时,也带来了网络攻击的问题,随着网络攻击手段的多样化和复杂化,网络安全问题受到越来越多的关注。就如何对实际网络环境中的安全对象进行安全监测,本文将围绕CERNET(China Education and Research Network,中国教育科研网)华东北地区网络中心的实际情况,针对该问题进行深入分析。本文通过针对网络、主机、用户三个层面的安全对象及其行为进行分析,设计与实现了一套网络安全监测系统,为网络管理人员进行网络内部的安全监测提供了支撑。在网络安全监测方面,本文设计并实现了基于SNMP协议的网络拓扑发现算法,并基于拓扑发现算法采集到的设备信息,实现了对网络拓扑和网络设备的监测。该方案使用了多线程并发技术,加速了算法运行的效率,保证了数据结果的实时性。同时,针对实际环境,对无线网络部分和有线网络部分分别进行了算法的设计,保证了拓扑信息的完整性和准确性。在主机安全监测方面,本文详细比较分析了常见的异常检测算法,依据异常检测模型,设计并实现了一种基于主机系统资源数据的异常检测算法。本文使用主机系统资源数据作为数据源,使用OCSVM分类器构建主机系统资源使用模式,对时间窗口内主机系统资源数据进行判断,从而进行主机异常检测。在用户安全监测方面,本文针对网络中心内部服务器上用户的实际使用情况,首先设计与实现了针对用户登录行为的异常检测算法,通过提取用户登录的相关信息,进行异常用户、登录行为的检测。除此之外,还提取了用户在服务器上产生的Shell命令序列,将此作为用户身份异常检测的依据,使用HMM算法进行用户身份盗用的异常检测算法。在进行安全监测系统的设计与实现之后,本文对系统的每个模块分别进行了实验与分析。实验的结果表明,本文设计与实现的网络安全监测系统能够有效地对网络中心内部实际环境中的相关安全对象进行监测,并具有及时性和准确性。
其他文献
Evidence-Based Practice in Biofeedback and Neurofeedback是由AAPB(美国应用精神生理学及生物反馈协会)整理出版的有关生物反馈及神经反馈较全面的研究综述,旨在为行业从业者的临床实践提供偱证依据。根据纽马克的文本类型理论,该书属于信息型文本。笔者根据苏州集盟健康管理有限公司的委托翻译了原文中的序言部分——即概述生物反馈尤其是神经反馈疗法对于改善
在全面依法治国的背景下,新一轮人民陪审员制度的改革轰轰烈烈地展开,经过三年的试点改革,《人民陪审员法》得以出台。此次《人民陪审员法》的立法明确规定了新的人民陪审员参审的混合模式,有利于实现回归司法民主、保障司法公正、提高司法公信力的价值追求。但通过考察现实中混合模式的实践情况,仍发现了其所面临的三个问题,即人民陪审员能否参与庭前阅卷的理论困境、事实认定与法律适用的区分难题以及人民陪审员与法官在评议
醉酒型危险驾驶罪已经成为我国第一大罪,且仍呈现出案件数量不断增长的态势。道路作为本罪的违法性构成要件要素,本应当发挥限制该罪入罪的功能。但是,在司法实务中,道路的认定呈现不断扩大的趋势,并成为醉酒型危险驾驶罪司法认定不断增长的根源之一。醉酒型危险驾驶罪为法定犯,处罚的是对道路安全行政秩序的违反行为。无论依据刑法自体还是依据司法实务中的司法解释、指导意见,将本罪认定为抽象危险犯均无法实现理论上的自洽
本文通过前期调研了解目前长途货运司机家庭的亲子关系现状,结合文献研究对1户长途货运司机家庭的亲子关系问题特别是父子沟通障碍问题开展个案工作,以从根本上帮助家庭改善亲子关系。介入中运用结构式家庭治疗模式,结合一般个案工作步骤,通过加入家庭,建立专业关系,评估家庭结构,制定介入方案,改变家庭结构,退出家庭五步来开展实务,共进行了十一次家庭面谈。通过打破僵化的亲子系统边界,纠正奶奶与小Z过度纠缠的状态,
随着中国在世界范围内的影响不断扩大,汉语在全球广泛传播,一方面汉语习者与汉语老师供需结构不平衡,师资缺口逐渐拉大,另一方面,信息技术迅猛发展,在互联网技术支持下兴起的移动学习方式,尤以手机APP为代表,不受时空限制,以其丰富的学习资源和碎片化的学习方式等优势,深受学习者的青睐。借助网络技术,利用手机APP的长处,发挥其在对外汉语教学中的积极作用,在全球范围内进行汉语国际教育的推广和传播,不仅仅是跟
卡门森斯顾问调查数据显示,全球语言服务行业的产值在过去十年间翻了一番。而根据2019年Slator数据,中国大陆的语言服务行业发展还不成熟。因此,有必要借鉴国外的语言服务行业的成果。本报告是《翻译公司通论》一书英译汉的实践报告,源语文本介绍了有关翻译公司的基本信息和一般做法。因此,笔者提供一个中文译本,以供从业人员和任何对语言服务行业感兴趣的人参考,并为类似的信息型文本翻译提供实用参考。源语文本既
未成年人是国家的希望、民族的未来。近年来,校园性侵、家庭内部性侵、网络性侵案件频频出现在媒体报道、网络热议中,甚至呈现高发、易发态势。性侵害未成年人犯罪严重侵害未成年人合法权益,基于性犯罪未成年被害人的特殊性,建立对性犯罪未成年被害人的专门司法保护体系不仅意义重大,更凸显刑事法惩罚犯罪、保障人权本色。本文首先分析了对性犯罪未成年被害人进行专门司法保护的必要性。从现实角度出发,阐述性犯罪未成年被害人
儿童百科读物对儿童的成长和发展影响巨大。它可以普及科学知识,传播科学思想,激发儿童对科学的兴趣,培养儿童的审美能力。儿童特定的语言、心理特点以及特定的思维方式决定了儿童百科读物翻译要以儿童为中心,笔者在翻译过程中以儿童为本位,最大限度地采用妙趣横生、通俗易懂的语言传达准确无误的科学知识,以期引发儿童读者的兴趣与共鸣。本报告基于笔者2019年承担的“博学少年趣味百科书”系列书籍之一——How to
当前,全民阅读已上升成为国家战略,儿童作为年龄最小的阅读群体,阅读在其个体发展中扮演举足轻重的角色,深具教育功效。已有研究表明,儿童的情感理解可以通过阅读予以改善,儿童的阅读与其早期情感发育相关。现有针对儿童开展的阅读素养测评和阅读分级,多从学业成绩和认知理解角度切入,较少从学生情感发育角度深发。为了更好地实现儿童阅读的情感教育功能,为儿童提供阶梯性、个性化的读物,需针对儿童的认知和情感需求探究阅
互联网主干链路的流量行为具有一定的规律性,当突发异常流量发生时,这个规律会被打破,因此可以通过对流量行为规律性的检测来定位突发异常流量。导致突发异常流量的主要原因有恶意网络攻击、扫描和巨流等。及时对网络中出现的突发异常流量进行检测和响应,对网络管理具有重要意义。本文的研究工作以大规模网络边界的流记录为分析数据源,研究了突发异常流量的检测和分类相关的问题,并将研究结果在CERNET南京主节点网络边界