面向网安试验的虚拟机自省采集与效果评估技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:kangta98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的飞速发展,云服务扮演着越来越重要的角色,云服务将服务放在云端,减少了服务的中间流程,方便了用户的使用。然而云服务的发展所引发的网络安全问题也日渐突出。近年来,以DDo S攻击为代表的网络攻击逐渐将云服务作为主要的目标。为了应对新型的网络攻击,网安试验的研究得到飞速的进展,世界各国都将网安试验作为重点研究对象,网安试验可以提高人们的网络安全意识,让人们更加熟悉新型网络攻击的运行机制,研究应对的办法,通过对网络攻击的研究可以避免或者减少网络攻击所造成的财产损失。本文对于网安试验中的数据低损采集技术和网络攻击效果评估技术进行研究,对于数据低损采集技术设计了虚拟机自省采集系统,系统采用虚拟机自省技术来消除语义鸿沟问题,对包括基础信息,内存信息和磁盘信息在内的虚拟机数据进行采集,利用地址映射技术和内存定位技术对内存信息进行采集,利用磁盘挂载技术对磁盘信息进行采集,并且支持对不同操作系统的虚拟机包括Linux虚拟机和Windows虚拟机的采集。为了对整个采集系统进行测试,本文从功能和性能两个角度实施测试,功能测试主要是分别构造不同的场景,考察采集系统能否及时采集到对各项数据的变化信息,性能测试主要利用benchmark分别对Linux虚拟机内部性能和Windows虚拟机内部性能受到的损耗进行测试,实验结果证明系统对Linux虚拟机的性能损耗不超过5%,而对Windows虚拟机的性能消耗约为10%,基本符合网安试验对数据采集的低损性要求。对于网络攻击效果评估技术,本文利用虚拟机自省技术收集DDo S攻击数据,以攻击强度,计算资源和网络资源作为条件属性,以实际的服务延迟作为决策属性,建立了针对DDo S攻击的效果评估指标体系,提出了基于BP神经网络的效果评估模型。从隐含层节点数,激活函数和学习率三个方面对神经网络模型进行了优化,最后对模型进行了正确性评估,稳定性和冗余性评估。
其他文献
在硬盘生产过程中,一个不可或缺的环节就是伺服信息刻写。在这一环节,通过伺服刻写机,把伺服信息逐道写入盘片。为了保证刻写每一磁道伺服信息时的准确性,必须能够精确地控制
公钥基础设施(PKI)作为网格安全基础设施(GSI)的一部分,为网格中不同的实体(Entity)提供基本的认证服务。网格的虚拟性、开放性、扩展性要求不同组织间的实体相互访问时需要
随着信息技术的迅猛发展,出现了越来越多的数据形态,而流数据就是其中之一。该类数据不同于传统数据,其拥有海量性、实时性和动态变化性等特点。除此之外,在实际的应用中,数
网格代表了一种先进的技术和基础设施,能够实现全球范围内的计算资源、存储资源、数据资源、信息资源、知识资源、专家资源和设备资源的全面共享。随着网格向更大规模的发展,
软件度量学是软件工程的一个重要分支,通过度量反馈的信息控制开发过程,能够有效地提高软件质量和软件的开发效率。为了更好地理解和控制软件开发过程,提高软件质量,人们对于
学位
本文首先分析了网格工作流的研究现状和发展动态。随着网格工作流技术的蓬勃发展,在网格工作流方面的研究主要包括两个方面的内容,一方面是一些有关研究组织提出的关于网格工作
随着计算机技术和网络技术的发展,在网络环境下的数据库应用也越来越多,迫切需要为数据库提供版权保护,因此,人们想到了利用数字水印技术来解决数据库的版权保护问题。 由
近年来随着整个计算机行业的发展,计算机设备的暴增给计算机网络造成很大的压力。为了使计算机用户能够在不需要大规模的加大网络设备的前提条件下,同时能够得到质量更优的网
传统无线电接收机对硬件依赖性强,各种通信体制之间不能互通,而且对信号的适应能力差。软件无线电技术的出现带来了传统无线电接收机的革新。软件无线电的基本思想是构造一个