【摘 要】
:
近年来,网络通信技术的飞速发展对网络安全提出了越来越严格和不断升级的要求,因此网络安全数据的分析对研究人员和网络服务提供商都起着至关重要的作用。目前网络安全数据爆炸式增长,常用的数据分析方法并不能全面及时的进行网络安全分析,只有进行网络现状综合分析才能及时的防护网络安全。目前网络安全与可视化方法相结合,通过可视化图形呈现复杂数据,并同时提高分析人员的感知能力,两方面结合可以极大的优化网络安全防护系
论文部分内容阅读
近年来,网络通信技术的飞速发展对网络安全提出了越来越严格和不断升级的要求,因此网络安全数据的分析对研究人员和网络服务提供商都起着至关重要的作用。目前网络安全数据爆炸式增长,常用的数据分析方法并不能全面及时的进行网络安全分析,只有进行网络现状综合分析才能及时的防护网络安全。目前网络安全与可视化方法相结合,通过可视化图形呈现复杂数据,并同时提高分析人员的感知能力,两方面结合可以极大的优化网络安全防护系统。本文通过网络安全可视化技术,使用网络流量数据,从网络分析人员角度出发,通过分析网络态势、流量状况和网络节点连接,定位到网络异常时刻,针对异常数据进行细节展示,最终聚焦到具体的主机或端口,达到识别网络异常状况的目的。主要从以下3个方面进行了研究工作:(1)通过对于当前网络安全任务进行分析,对网络监控、异常检测、特征分析、关联分析、态势感知和网络评估六个不同层次的网络安全任务,进行了任务分析组合。并针对异常检测和特征分析提出了网络流量数据可视分析方法。对热门网络安全流量可视化方法以及常用图形进行了优缺点总结,并结合网络流量数据特性选取了本文可视分析视图。(2)通过对于网络流量数据的特征分析,构建了网络流量数据指标模型。选取网络流量数据分析中重要的数据特征构建了网络流量常规特征集,根据不同的网络攻击类型构建了不同的攻击最佳短特征集。通过数据预处理对数据进行清洗,并采用信息熵归一化计算降低网络流量数据可视分析难度。(3)针对网络流量数据,提出了多视图协同可视分析方法,从宏观到细节的对网络当前状态进行分析,达到网络安全检测的目的。在多视图可视分析方法中,提出了3个可协同交互的可视视图。首先通过整体时序分析,判断网络当前状况,初步确定网络异常时间;然后进行异常状态分析,将网络正常状态与异常时间段进行对比,快速预判网络攻击模式;最后异常主体分析,通过对于IP地址或端口连接数的统计,判断被攻击主体。通过可视分析实验,能够实现异常检测从而识别DDo S攻击,验证了该可视分析方法的有效性。
其他文献
监狱,作为国家的刑罚执行机关,是关押罪犯的特殊场所。随着全球化时代以及风险社会的来临,转型期社会矛盾多样复杂,监狱押犯数量激增,犯群结构复杂,监狱各类突发事件频发,改造秩序一定程度受到影响。因此,对于监狱突发事件,管理者如何应对、处置,如何进行科学有效的管理,成为当前迫切需要关注和研究的问题。本文采用文献研究法、访谈法、案例分析法、问卷调查法等方法进行研究。第一章是绪论,提出研究背景和研究意义、国
目的:本研究在艾灸感传评价量表的前期研究基础上,对现有的艾灸感传评价量表初步调查版本进行特性考评,使其具有良好的信度和效度,能起到评定艾灸感传类型、量化艾灸感传强弱程度的作用,并据此形成艾灸感传评价量表正式版本,为深入研究艾灸感传的相关规律和机制提供一种科学有效的工具。方法:(1)预调查:选取对艾条悬灸产生循经感传的受试者154例,进行量表初步调查版本的临床调查,收集量表数据后,通过离散趋势法、聚
机电执行器(Electromechanical Actuator,EMA),是一种将电能转换为机械能的系统,主要将伺服电机、精密传动装置、制动器、编码器、驱动器等集成在一个系统中,被广泛应用于飞机、火箭、机器人、汽车、轮船等领域。机电执行器是机电系统的核心单元,直接决定着整机的性能,而EMA的性能主要取决于其控制系统。因此本文针对机电执行器控制系统开展研究,主要研究内容如下:(1)分析了永磁同步电
当前,国内经济发展所处的内外部环境持续发生着深刻变化,金融风险整体上处于易发多发的阶段,特别是随着银行业积累的问题不断爆发导致风险持续增多,其中农村商业银行风险问题较为突出。为推进高风险农村商业银行风险处置,HN省坚持“改革化险”的工作思路,充分利用政府、市场、机构自身和系统内帮扶四种资源,积极推进风险处置。但从实际情况看,风险处置整体成效不佳,存在缺乏顶层设计、责任主体不清晰、风险处置手段单一、
自二十世纪六十年代以来,图论作为组合数学中的一个分支,获得了迅猛的发展.在过去的几十年里,图论已经被证明是解决几何,代数,数论,拓扑,运筹学和最优化等领域中各种组合问题的非常有用的工具.图的因子问题是一个比较重要的研究主题,它作为图论的一个重要分支和其它图理论问题有着紧密的联系.例如,哈密顿圈问题,四色问题,边权点染色问题和子图填装问题.早在1891年,丹麦数学家J.Peterson就开始了因子问
本文针对聚合物驱过程中聚合物溶液性质在油藏中变化大,且难以准确预测的问题,以实验为主要方法,开展了岩心中聚合物溶液性质变化的影响因素及规律研究。主要研究内容为聚合
近年来,信息技术的持续发展,经济全球化的不断推进,以及“互联网+”概念的提出,使得企业之间的竞争日益激烈,新兴起的互联网电商给传统生产销售行业带来了强烈冲击。“互联网+”的行动计划于2014年由李克强总理第一次提出之后,便加速了互联网、大数据等与现代制造业的结合,促进了社会经济的发展。互联网平台和信息通信技术的发展作为外在驱动力,促进了越来越多的传统行业走上和互联网结合的道路,转变自身的盈利模式,
本课题组在对怀山药α-葡萄糖苷酶抑制剂活性部位的研究中,首次从怀山药中分离得到反式N-p香豆酰酪胺(N-p-t-CT),因其具有抗炎、抗病毒、抗氧化、抑制α-葡萄糖苷酶等多种生
保辜制度是中国古代刑事法律制度中的一项重要规定,其不仅追究了加害人的违法责任,更给予了加害人自我救赎的机会,维护了受害人的利益,对于化解古代社会矛盾、解决纠纷以及促进社会和谐的作用不容忽视。虽然在唐律中首次编纂为律,但随着社会生产力的发展,保辜制度也在不断的发展和完善,而清代作为末代封建王朝,从雍正三年到嘉庆十四年多达十几次对保辜制度条例进行了增修,足以看出清政府对于此项制度的重视。清朝是保辜制度
我国城市滨水绿地空间在城市建设高速发展的过程中,因为生态环境破坏和开发强度过高出现了问题,一是城市内部水体受城市生活污水和工业废水的污染,二是一些地方不合理的开发造成城市滨水绿地空间公共性降低、尺度失调等问题。21世纪,我国对生态环境的重视和市民对户外品质的高要求,使城市在发展建设中更加注重环境品质的问题,拥有特殊生态环境、空间布局多样以及高经济效益的城市滨水绿地空间成为建设者们关注的焦点。本文基