基于流记录的服务器服务意图与流量行为分类

来源 :东南大学 | 被引量 : 0次 | 上传用户:J082214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网在当今社会扮演着极其重要的角色,遍布人类社会生产生活的每个角落。同时,网络中愈来愈多的恶意行为严重影响了正常的网络秩序,网络安全问题逐渐发展成为需要迫切解决的问题。面对层出不穷的网络攻击手段,早期的防御手段已经捉襟见肘,基于大数据的网络安全态势感知技术正在成为网络管理和安全保障的有效手段。本论文就是根据网络安全态势感知的任务要求,通过监测流经江苏省网与CERNET主干网之间的流记录数据,发现需要被优先监管的IP地址——服务器IP,然后对服务器进行服务意图特征的构造,并对流量行为相似的服务器进行分类,从而获得对被管网络内存在的各种服务器性质的总体了解,实现对被管网内的服务器整体状态的感知。首先,通过分析网络中不同节点的通信流量特征,论文设计并实现了基于IP流记录的服务器识别算法。该算法可以有效排除扫描流量和P2P流量的干扰,实现高效率和高精确率的服务器IP和端口识别,为后续的服务意图分类和识别工作奠定基础。同时,论文对算法的完备性和合理性进行了探究,证实了其可行性。其次,为识别到的服务器构造可以表征服务意图的特征集合。论文从时间、空间、类别和强度多个维度出发,共选择了17个测度用来描述服务器的服务活动意图,不仅包括如SDrt(服务平均持续时间)、SNobj(服务对象数量)等简单的统计型测度,还包括如SDisp(服务分散度)、SRhy(服务节律性)等复杂的计算型测度。通过为这些测度设计合理的测量方法,实现了服务器特征集的构造,并对部分特征进行统计分析。然后,基于已经构造的服务意图特征集,从服务意图语义角度分析,论文设计并实现了服务器多层分类模型。该模型从是否主动提供服务、对谁提供服务和提供何种类型服务等语义角度出发,对服务器进行多层次的分类,包括基于服务主动性的分类、基于域名和端口的分类、基于服务对象的分类以及基于服务类型的分类。实现了相似服务器的发现以及对各类别服务意图的语义描述。最后,论文设计了服务器安全态势感知系统,该系统应用上述提到的服务器识别及分类算法,提供了服务器持续发现、服务器特征集构造、服务器分类和检测结果查询功能,并且具有较高的容错能力和健壮性,实现了对被管网的服务器进行长期持续的监控。
其他文献
作为我国南极科考的度夏站,泰山站存在能源供应不足现象,为保障泰山站的科考活动正常开展,需要无人值守能源平台为南极科考设备提供持续的能源供应。受环境影响,泰山站冬季处于无人值守状态,为保障无人值守能源平台长期稳定运行,需要为其提供远程通信服务。本文根据实际项目需求,设计并实现无人值守能源平台的数据通信系统,为国内工作人员监测和控制无人值守能源平台提供了渠道。本文对无人值守能源平台的数据通信系统进行功
分布式优化是当前研究的热点问题,其在大规模机器学习、智能电网、无线传感网络等领域中都有着广泛的应用。分布式优化算法依赖于多个智能体之间的相互通信,一方面,这会带来单个智能体的隐私泄露问题;另一方面,大规模网络结构下通信受到通信能耗过高、通信带宽有限等现实条件的制约。因此,分布式优化算法的隐私保护性以及通信效率成为衡量算法性能的重要指标。然而,已有的具有隐私保护性的分布式优化算法往往面临通信成本较大
近年来,基于物联网技术的应用层出不穷,既有便利人们生活的智能家居、智能交通、智能医疗等系统,又涵盖有益于社会稳定的基础设施等管理服务。然而,设备节点与服务器建立远程通信的过程缺乏安全保护,完全暴露于复杂的网络环境中,极易遭受网络攻击,从而导致数据泄露、非法用户入侵系统等问题。目前,针对智能设备与智能手机间的安全通信方案是以智能手机主动向智能设备发出通信请求为通信起点,不同于本文中受限节点主动与应用
头痛疾病是所有神经系统疾病中最普遍的疾病,然而我国面临着医生诊断准确率相对较低的问题。现阶段,国内外通行的头痛病诊断标准是国际头痛学会制定的国际头痛分类(ICHD),目前已经更新到了第3版(ICHD-3)。因此,设计基于ICHD-3的头痛病辅助诊断模型,对推动ICHD-3在临床实践中的应用,提高头痛病的诊断质量具有重要的意义。本文结合项目需求,设计了一个带有解释机制的头痛病辅助诊断模型,并实现了用
二进制协议逆向技术对管理网络通信行为、保障网络安全及提高网络服务质量有着重要意义。不同于文本类协议,二进制协议缺少文本编码信息,字段边界无明显的分界符,协议逆向难度比文本协议逆向更高。目前基于多序列比对的二进制协议格式的提取方法对噪声敏感度较高,并且当协议格式较为复杂,字段值多变时,多序列比对算法的插空操作过多造成部分字段边界发生偏移。此外基于协议状态字段提取的二进制协议状态机推断方法对协议字段提
随着半导体工艺的发展,工艺尺寸愈发缩小,电路的工作电压不断降低。在这种工艺演进的场景下,发展设计工艺协同优化(Design Technology Co-optimization,DTCO)平台在评估、验证并且尽可能多的优化半导体工艺以及电路设计方面带来了极大的帮助。在DTCO平台中,静态时序分析扮演着重要的电路时序评估的角色。由于低电压下电路延时呈现明显的非高斯分布,传统的统计模型难以精确地表征时
随着互联网技术的快速发展,社交网络逐渐成为人们获取新闻资讯的重要来源之一。在带来便利的同时,社交网络也为谣言的危害性传播提供了途径。目前,谣言检测已经成为学界重点研究的课题,而早期检测和精准检测是其关注的两个方面。现有的谣言检测方法通常使用单一模型应对早期检测和精确检测的挑战,这会导致以下问题:第一,现有的谣言检测方法具有评论依赖性,在谣言传播早期缺乏评论数据的情况下,难以做出准确判断;第二,在评
传统上基于数据中心的云计算模式在服务日益增加的移动边缘终端用户时会产生大量的骨干网络流量,并导致难以忍受的响应延时。移动边缘计算(Mobile Edge Computing,MEC)通过在基站之类的设备附近部署小规模的服务器集群,将移动应用的计算任务从数据中心迁移到网络边缘,降低了骨干网络的负载也提高了服务的实时性。在MEC网络中使用网络功能虚拟化(Network Function Virtual
负荷频率控制(Load Frequency Control,LFC)是自动发电控制(Automatic Generation Control,AGC)的重要组成部分,是电力系统运行与控制的重要手段之一,主要目标是维持区域系统频率与联络线交换功率在计划值。近年来,随着网络通讯技术的不断发展,负荷频率控制系统的信息化程度不断提升,因此也给负荷频率控制系统带来了许多新的挑战,其中网络安全问题愈发凸显。为
和传统基于专有硬件的网络功能设备相比,网络功能虚拟化技术不仅提高了硬件的利用率,降低了初始投资和运营支出,还使得网络功能更易部署和维护,能快速的适应不断变化的网络需求,因此得到了广泛的关注,但和专有设备相比,数据包处理性能仍然是网络功能虚拟化技术的主要瓶颈。矢量数据包处理(Vector Packet Process,VPP)凭借其快速的数据包处理能力和灵活的组件扩展能力,成为一种可行的实现网络功能