互联网异常流量检测技术的研究

被引量 : 0次 | 上传用户:windFWF1992
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用系统的不断扩展,针对互联网应用系统攻击行为产生的异常流量变得越来越频繁。分布式拒绝服务攻击(Distributed Denial of Service,DDoS)是互联网应用系统攻击中的主要手段,因此DDoS攻击的研究成为学术界重要的课题之一。本文总结了互联网异常流量中DDoS攻击形成的原因和DDoS攻击的原理,说明了DDoS攻击对网络安全造成的破坏程度,指出异常流量检测技术在网络安全管理中的重要作用。系统全面的分析了与异常流量检测技术相关的关键技术和重要算法,如主成分分析法和布鲁姆过滤器(Bloom Filter,BF)算法。改进了两种互联网异常流量检测的算法,一种算法是引入主成分分析法对网络的异常流量进行检测,使算法变得易于实现,从而提高异常流量的检测率;第二种方法是将布鲁姆过滤器技术和累加和算法相结合,从而来实现互联网异常流量的检测,该算法能提高互联网异常流量的检测度和精确度。本文研究的重点内容如下:(1)基于主成分分析法的DDoS的研究。针对目前小波分析技术在异常流量检测算法中存在获取测量数据困难,误差率较高的缺陷,设计了一种基于主成分分析法的DDoS攻击检测算法。该算法的思想是,利用主成分分析法将网络测量所需的数据进行降维,然后利用小波分析和信息熵对获取的网络流量数据进行分析和求值,最后在Matlab软件平台上进行测试。通过Matlab仿真平台做出相应的实验效果图,从仿真结果中可以看出,改进的新算法在预防异常流量的检测率方面有了明显的提高,为网络的安全提供了可靠的保障。(2)基于BF技术的DDoS攻击的研究。针对目前二维向量的布鲁姆过滤器技术在SYN Flooding攻击中存在检测精度低的缺陷,改进了一种基于BF技术的DDoS检测算法。该算法的思想是将自适应累加和算法和BF技术相结合,其中BF技术是由三维向量组成,用于记录和标识可疑的网络流量数据。当网络中异常流量攻击发生时,自适应累加和算法将计数器记录的异常流量数据,通过自适应门限设置和报警状态进行检测和判断,以此来提高检测半开式连接攻击的准确度。为了检验该算法的有效性,使用Matlab仿真平台作出相应的仿真实验图,通过仿真图可以证明,改进的新算法与传统方法相比,在异常流量的准确度方面有了略微的提高。
其他文献
世界一流大学在学科体系建设方面都具有成功的经验,主要表现在依据人才培养和科学研究的需求,积极构建综合性学科体系;根据时代发展的要求,不断调整学科体系布局;以重点学科
为准确模拟液滴在气固交界面变形移动问题,对基于连续表面张力模型的表面张力光滑粒子流体动力学方法进行了改进.改进方法采用新的边界处理方式和界面法向修正方法,即将固体
网络技术的迅速发展正不断地转变着人们的学习与生活。手机、平板电脑等电子设备的普遍使用使得移动学习方式和碎片化的学习越来越受到人们的广泛欢迎,混合式教学正是在这种
根据现有四分裂阻尼间隔棒运行情况,建立有限元模型分析间隔棒在正常运行、不均匀覆冰、短路情况下的受力状态.结果表明:在断线工况下,中框和悬臂受力均较大,各部分之间应力
汽车工业在我国制造行业中占有举重若轻的地位。随着汽车工业的快速发展,行业背负的纳税负担较重,尤其是相对于其他制造行业,税收负担水平明显偏高。如何降低包括税收在内的
随着信息技术的迅猛发展,高新科技已经逐渐的融入到了人们的日常生活、环境管理、信息服务等各个领域。世界各国都纷纷以信息化建设为主导,调整建设战略和管理方式,以现代化
我国作为农业大国,农业、农村、农民“三农”问题始终关系国家发展的大局。2014年政府工作报告提出“农业是扩内需调结构的重要领域,更是安天下稳民心的产业。要坚持把解决好
目的观察喉罩通气时潮气量(VT)对动脉血呼气末二氧化碳分压差的影响,探讨喉罩通气时呼气末二氧化碳分压(petCO2)监测评估动脉血二氧化碳分压(paCO2)的准确性。方法选择符合纳
《学记》是我国教育史上最早的教学论著作,也是我国先秦时期儒家学派教育思想和教育经验的总结,对学生的学习有极为精要的论述,教育工作者要想达到教学的有效性,当能从其中汲
目的:建立常通舒颗粒中二苯乙烯苷含量分析方法。方法:采用FORTIS-C18柱(4.6mm×250mm,5μm),以乙腈-0.1%磷酸溶液(76:24)为流动相,采用梯度洗脱,流速1.0m L·min-1,柱温30℃