基于校园网的网络攻击行为及检测技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ctzlhst
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“互联网+”时代的到来,信息通信和互联网将进一步飞速发展,各种网络平台越来越丰富,网络安全变得越来越重要。然而,网络中违反网络安全原则的行为也越来越多,网络中充斥着很多木马、病毒、入侵软件,甚至是黑客培训服务。网络规模的急剧增长,种种违反网络安全的行为层出不穷,对网络的正常运转形成极大威胁。在当前的互联网环境下,存在着IPv4网络,也存在着IPv6网络,所以,既要检测IPv4网络流,也要检测IPv6网络流。网络异常检测在大尺度上检测网络流,入侵检测在小尺度上检测网络流,共同保障网络的安全。针对以上分析,本文主要在以下几个方面进行研究:首先,本文提出了基于信息熵的流量矩阵与子空间模型相结合的方法。这种网络异常流量检测方法是使用流量矩阵描述网络流,网络流中包括IP地址、端口号和协议等基本属性,然后用信息熵序列化流量矩阵中网络流。利用当前网络流量局部结构和总体结构的一致性,使用子空间方法分析网络异常流量。通过实验对比,本文方法提升了网络异常流量检测准确率。其次,本文提出了一种进行入侵检测的方法。该方法采用集成学习思想,选取准确率高与差异性大的分类器组合,来提升总体检测效果,克服了单一分类器检测准确率不高的问题。使用公开的权威数据集进行实验,表明本文方法取得了较好的效果,降低了入侵检测系统的误报率和漏报率,总体准确率更高。最后,本文设计并实现了JFLOW监测系统原型。本系统在开源社区的帮助下,同时运用了本文提出的两个算法,设计并实现了JFLOW监测系统,用以解决校园网缺乏足够的安全检测措施。JFLOW监测系统是在校园网环境下对网络流量进行异常检测与入侵检测。使用真实网络数据进行测试,结果表明,该系统能够检测出流量异常与入侵行为。本文的系统达到了设计要求,具有一定的实用价值,并且为后续的研究提供了比较好的平台。
其他文献
视频目标跟踪是计算机视觉领域待解决的核心问题之一,它是一系列后续工作任务的基础。尽管视频目标跟踪已经经过了数十年的研究,且已经开发出许多高效的跟踪算法,但这些算法
近年来,随着3D显示技术的迅速发展,3D电视已成为我们日常生活中的一个重要电子产品。基于深度图像绘制(depth-image-based rendering,DIBR)是3D显示的关键技术。它能够合成一
人脸识别技术是一种利用计算机提取人脸图像中特殊表征信息并基于该信息实现对象匹配和分类的身份识别技术。在实际生活中,人脸图像的采集更方便和直接,因此人脸识别技术被广
计算机通信技术的飞速发展给数字产品的传播带来了极大的便利,与此同时数字产品也面临着日益严重的版权纠纷问题。如何对数字产品进行有效保护已经成为信息化时代一个迫切需
WEB文本挖掘是WEB数据挖掘的一个研究方向,WEB文本挖掘过程中最重要的是如何对文档内容进行有效分类,文本分类精度越高,WEB查询结果就越接近于理想的要求,在实际的应用中越能
入侵检测系统是继防火墙技术之后的新一代安全保护措施,它通过对计算机系统或网络关键节点信息的采集、分析,从中发现与正常模式不同的异常行为,及时发出警报并处理。传统的
无线传感器网络路由技术是传感器网络的关键技术之一,如何设计低能耗的传感器网络路由协议是一项艰巨的任务。针对这一问题,本文在贪婪周边无状态路由算法GPSR和低能耗路由协
目前,随着互联网的迅猛发展、Web信息的增加,用户要在信息海洋里查找信息,就像大海捞针一样,搜索引擎技术恰好解决了这一难题。然而传统文本检索系统在对数学公式和数学符号
随着P2P技术的发展,P2P流量已经占据了整个互联网流量的60~90%,逐渐成为其重要组成部分。P2P应用的不断增加,其抢占带宽的特点造成了网络带宽的巨大消耗,甚至引起网络拥塞,对
现在每天都有数以万计的用于满足人们多种需求的App被发布,我们俨然已经进入了一个智能移动终端承载的以App为主要卖点的移动互联网时代。随着各色各样的App眼花缭乱的出现在