视频监控系统SIP畸形消息和洪泛攻击检测算法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:fibiya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
经济在发展,社会在进步,治安状况和公共安全问题却不断凸显出来。在安防领域,视频监控系统的应用日渐广泛,监控设备越建越多,系统规模越来越大,如今的视频监控系统就像一张巨大的网覆盖着整个社会,保护着公共场所的安全。但是随着视频监控的大规模建设和应用,系统存在的问题也逐渐显现出来,由于各地的系统之间缺乏统一规范的公共协议,数据难以共享,系统与系统之间的互联互通性成为制约其进一步发展的重要问题。为了解决这个问题,GB/T28181规定各企事业单位和部门在建立视频监控系统时必须采用SIP协议作为标准协议。会话初始协议SIP是1999年由互联网工程工作组(IETF)提出的一个信令控制协议,基于文本,在设计时主要考虑了使用上的方便性和灵活性,但是其安全性能没有得到太大的关注。互联网上的攻击类型多种多样,DoS洪泛攻击和畸形消息攻击是对SIP应用威胁最大的攻击之一。本文分析了视频监控系统与SIP协议的特点,深入研究了DoS攻击和畸形SIP消息的攻击原理和国内外研究现状,提出了改进的检测算法和防御机制。针对DoS攻击,分析了其对网络流量分布造成的影响,发现传统的信息熵算法没有考虑网络流量的动态特点,基于此提出了相对熵的检测算法,通过比较检测阶段的相对熵与训练阶段的正常相对熵,判断是否发生DoS攻击。针对畸形消息攻击,采用异常偏差模型,先通过N-gram技术对SIP消息进行映射,提取特征向量,建立正常消息模型,利用欧式距离计算待测消息与正常消息之间的距离偏差。在建立正常模型时,结合了全局模型和局部模型,使得检测率提高的同时不影响算法性能。结合对两种攻击的检测,提出了视频监控系统中SIP域的异常检测和防御模型,在一定程度上保护视频监控系统SIP域的安全。
其他文献
人机交互是研究人与计算机之间相互理解、交流和通信的一门技术科学,同时在最大程度上为人们完成信息管理、服务和处理等功能,但是目前人机交互中存在鲁棒性不高的问题,其主
学位
近年来,由于移动自组织Ad Hoc网络独有的特点,其在多种场景下得到了较普遍的应用。但是,在这一网络中,由于很多限制因素(比如节点的移动,电池能量和复杂的信道环境),导致拓扑
阿尔兹海默症(Alzheimer’s Disease,AD)是一种最常见的痴呆症,发病者大多为老年人。AD是一种神经变性紊乱疾病,关于其发病机制目前仍未有非常明确的说法。AD病情的发展是一
图像去模糊技术是图像处理领域中的重要方向之一。通过近几年来业内研究者的不断努力,众多图像复原成果相继产生,然而许多成果的实用性尚待进一步证实和提高。因此,针对数字图像
无线体域网是一种以人体为中心的低功耗无线传感器网络,它广泛应用于医疗、娱乐、体育训练等领域。在日常活动中,由于人体自身经常对无线体域信道形成遮挡,使得无线体域信道
细胞生长汇合度是细胞体外培养环节中的重要参数。目前的细胞汇合度评估方法主要依靠人工,工作效率低,结果精度差,且主观性强。图像处理技术具有快速、准确、自动化程度高等
LTE项目是3G的演进,它改进并增强了3G的空中接入技术,能够带来速率更高、技术更简单的增强型移动宽带体验。LTE具有频谱使用灵活、可与现有技术无缝互操作,以及网络部署和管
网络技术和计算机软硬件技术的飞速发展的背景下,视频内容如果不经过编码而直接使用,数据量会大得难以保存或传输。可伸缩视频编码(SVC, Scalable Video Coding)技术通过仅仅