【摘 要】
:
Internet的飞速发展,使得多种多样的应用层协议不断涌现,导致网络变得更加复杂、更加多样化和难以管理。攻击方式和入侵手段也层出不穷,恶意的网络攻击对网络服务和信息安全
论文部分内容阅读
Internet的飞速发展,使得多种多样的应用层协议不断涌现,导致网络变得更加复杂、更加多样化和难以管理。攻击方式和入侵手段也层出不穷,恶意的网络攻击对网络服务和信息安全产生了严重的危害。应用层协议的识别技术的提出、研究和发展,能够较好的解决网络流量实时识别和提取特征的问题。考虑到安全性、灵活性等因素,很多的新应用层协议不再选择固定的端口号来传输数据,而是比较青睐于动态端口号,并且很多协议不具有统一的标准和规范,因此没法通过固定端口号来寻找到简单快捷的统一分类规律。基于端口号的分类对于使用动态端口的应用则不适用;基于负载的分类方法将会涉及到用户隐私问题,时间代价高;正则表达式的提取主要通过人为分析某种应用层协议的规范文档来提取。在数据爆炸的今天,人为分析协议进行特征提取变得日益困难。本文针对当前应用层协议识别的困难和提取遇到的问题,提出基于Hadoop的应用层协议识别系统。利用并行处理海量数据的Hadoop来识别应用层数据包,并且可以提取出应用层数据包的特征串,实现了对应用层数据包特征的准确提取和识别。本文主要研究内容如下:首先,研究现有的应用层协议识别技术、Hadoop和Hbase的架构和工作机制。其次,研究Apriori算法,并基于Hadoop对该算法进行了改进,得到基于Hadoop的应用层协议特征串提取算法--MapReduceApriori算法。改进后的算法可较好地解决从非公开规范文档的应用层协议中提取特征困难的问题,以及新协议种类繁多人为提取特征日益困难的问题。最后,设计并实现了基于Hadoop的应用层协议识别系统,实验表明该系统能够更高效准确地识别出应用层协议,并能够较准确的提取出未识别协议的特征串。
其他文献
随着网络通信技术的发展,以隐蔽通信为目的的隐密术受到了社会的广泛关注。隐密术是指将秘密信息嵌入到载体数据的冗余位置,利用公开信道以不被察觉的方式进行秘密通信的技术
在近几年中,随着云计算技术和移动终端服务的快速发展,通信网络承载的业务流量迅速增多,通信网络在人们日常的生活工作中扮演的角色越来越重要,用户也对通信网络的承载能力、
网络作为至关重要的基础资源,随着需求和规模的急速扩张,一方面促进了网络技术研究人员对于新体系、新技术的研究,另一方面由于现有网络结构日趋复杂以及网络设备相对封闭,使
随机模拟技术是地质统计学的新发展,在储层建模中由于地质环境的复杂性及观测数据的间接性和微量性,为储层建立的模型存在很高的不确定性。随机模拟是为储层建立随机模型并产
伴随网络与多媒体技术的日益发展,可实现高压缩比例同时又能满足用户不同需求的图像压缩技术愈显出其重要性。感兴趣区域编码技术是指针对人们的喜好,将图像划分为背景区域(B
文本的向量表示是指从文本中挖掘和学习其中蕴含的语义信息,并将其表示为具体的实数值向量,以便计算机进一步处理后续自然语言处理任务。最简单常用的文本表示方法为词袋子模
无源毫米波探测成像系统利用高灵敏度接收机接收人体自身辐射的毫米波能量信号,利用人体与隐匿物发射率的差异实现成像。其无辐射、方式隐蔽、非接触、分辨适度,对被检人员不
协议识别技术是实现流量监控、入侵检测以及用户行为分析等应用的基础。随着互联网的发展,新型的网络类型不断出现,新的协议规范很多都不再对外公开且使用随机的端口。另外,
近年来,随着科学技术的发展,图像增强已经成为科学研究中一个非常重要的课题,成为机器视觉中不可缺少的一部分,在计算机视觉的各个领域有着广泛的应用。图像增强已经渗透到人
随着用户需求的多样化,个性化推荐系统不仅用于电子商务,也用于推荐网页、电影、文本等。为了让人们方便准确地获得需要的文献,研究基于文本信息的推荐技术成为必要。文本信