【摘 要】
:
随着计算机网络规模和应用领域的日益增大,网络复杂性和异构性也不断增加,通过网络传播的病毒和人为破坏越来越多,严重干扰了正常的网络运行秩序。在这种情况下,准确、快速地
论文部分内容阅读
随着计算机网络规模和应用领域的日益增大,网络复杂性和异构性也不断增加,通过网络传播的病毒和人为破坏越来越多,严重干扰了正常的网络运行秩序。在这种情况下,准确、快速地检测网络流量的异常,并做出合理的响应成为保证网络有效运行的关键问题之一。为了解决上述问题,本文设计了一个能够实时分析网络流量的异常检测系统。为了保证有较高的检测率和较低的误报率,文中采用数据挖掘技术,从网络历史审计数据里分别得到正常与异常行为规则库,用实时网络流量数据与其比对,从而判别网络流量数据的异常行为。当发现有不能识别的数据出现时,采用人为干预的方式,更新规则库,增强对未知数据的识别能力。为了避免因主机之间行为存在较大差异而引起的误判,文中以网络历史审计数据为数据源,统计网络中各主机单位时间内访问量,依据聚类算法将主机按访问量聚类建立IP群,以指导网络审计数据的分流,用分流后的审计数据分别建立规则库。文中就整个检测系统架构、系统各组成部分功能及实现做了详细描述。最后,我们将实现的系统原型置于校园网络的出口节点,实时监控出入校园网的网络流量。通过进行模拟网络攻击,我们发现原型系统能够有效地识别已知攻击类型数据并对未知数据有良好的识别能力,实现了对网络流量异常地实时检测。
其他文献
本文使用统一建模语言UML和统一过程RUP相结合的的面向对象软件工程方法学指导软件系统的设计与实现,将UML和RUP有机融合应用于项目--在线考试系统中。按RUP的核心工作流安排
聚类就是将数据对象分组成为多个类或簇,在同一个簇中的对象之间具有较高的相似度,而不同簇中的对象差别较大。相异度是根据描述对象的属性值来计算的。距离是经常采用的度量方
随着互联网络的迅速发展,网络信息成为最大的信息来源,如何从海量的网络信息中准确查找自己所需要的信息是搜索引擎需要解决的主要问题。而随着信息多元化的增长,需要为不同
由于RDF(Resource Description Framework)数据模型的灵活性和可扩展性,越来越多的社区将它们的数据以RDF的格式进行发布。因此,分布式存储和处理RDF数据已经成为一个热点问
在外存模式图处理系统处理大规模图数据时,由于图应用访问的随机性和图数据的低局部性,导致此类图处理系统在访问图数据时产生大量的外存储器随机I/O请求,从而严重影响文件缓
关联规则是数据挖掘领域的一个重要分支,它反映的是大量数据中间内在的关联联系,其目的是找出满足最小支持度和最小置信度要求的强关联规则。频繁项集挖掘是关联规则挖掘的关键
随着近几年Internet的飞速发展,虽然Web已经发展成为了一个巨大的分布和共享信息资源的平台,但是如何从Web中快速和有效地获取信息仍然是困扰着Web用户的一个问题。在这样的背
随着Internet的发展,IPv4因为地址空间少,服务质量无法保证等缺陷使其已经逐渐无法适应Internet的需求。作为下一代的IP协议,IPv6以其广阔的地址空间、安全性、自动配置和移
随着实时系统应用日趋广泛,人们对系统可靠性的要求也越来越高。容错技术是提高系统可靠性的有效方法之一。本文简要阐述了容错技术的发展过程并分析了不同故障模型下系统的容
图像工程是近几年发展起来的一门学科,它的研究内容非常丰富,根据抽象程度和研究方法的不同可分为三个层次:图像处理、图像分析和图像理解。图像分割是一种重要和关键的图像