应用层负载检测算法研究及异常检测系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:mfpen123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的快速发展,社会信息化程度的不断提高,网络入侵者利用恶意代码对开放的服务端口发起攻击的次数越来越多,且手段隐蔽,破坏性巨大。传统的防火墙受其功能的局限性,难以进行有效的防御,而现有的网络入侵检测系统多采用误用检测技术,对新的入侵方法或未知攻击就显得无能为力。因此本文在对应用层负载内容进行深入研究的基础上设计并实现了一个异常入侵检测系统。 本文分析了现有的网络攻击类型及入侵检测系统的基本分类和检测方法,并在此基础上研究了基于包字节的入侵检测算法,得出了该类算法的优势和不足。针对现有算法的不足,提出了一种新的应用层负载异常检测算法,该算法以数据包应用层负载分布为特征,按照数据包的流向、端口号、负载长度对数据源进行划分从而建立正常行为模型,并采用Chi-square距离来计算数据包与正常行为模型的偏离程度,此方法可以减少检测过程中的计算量,从而达到异常检测的正确报警和早报警的目的。 本文还构建了基于应用层负载检测算法的异常检测系统总体设计方案,并对各个模块进行了详细设计,实现了一个基于网络的异常检测系统,该系统分为包捕获和解析模块、训练模块、检测模块和入侵响应模块。论文采用林肯实验室DARPA入侵检测评估数据集进行测试分析,实验结果表明在合理的误报下,系统对R2L以及U2R这类利用应用层负载的攻击具有很高的检测率。
其他文献
随着计算机与网络信息技术的迅速发展,企业管理系统的模式也随之发生了巨大的变化。企业为了提高自身效率、提升行业竞争力,需要一个展示其产品,与用户进行沟通的平台。当前大量
随着Internet的快速发展,Web信息的迅速增加,人们越来越依赖使用搜索引擎来获取互联网上有用的信息。中文未登录词的识别和歧义的消解是影响信息检索系统准确率的重要因素。
数字水印是一种有效的数字产品版权保护手段。本文重点研究栅格图像中DRG图像的数字水印技术。在分析现有图像数字水印算法的基础上,根据地理信息系统中栅格图像的特点和对水
随着计算机和网络通信技术的发展,数字签名技术应运而生。代理签名是数字签名中的一种特殊的签名形式,由于它在实际应用中起着重要作用,所以一提出就受到了广泛的关注,国内外
2010年6月教育部印发《关于“十二五”期间加强学校基本建设规划的意见》,意见中明确提出,要加快教育基本建设信息化建设,打造教育基本建设科学管理平台。为贯彻落实这一构想,教
信息技术的快速发展使生活变得便利有序,同时对系统安全提出了更高的要求以防范未经授权的侵入及权力的滥用。生物特征识别(Biometrics)利用人体与生俱来的生理特征或行为特征进
随着图像识别的广泛应用和深度学习的兴起,深度卷积神经网络在图像识别领域也获得广泛的应用。基于深度卷积神经网络的图像识别方法是当前识别正确率较高的方法,是一种基于特
随着人们对公钥密码的深入研究和计算机计算速度的提高,目前广泛使用的公钥密码系统RSA的安全性受到了很大的威胁,为了提高RSA的安全性,RSA的密钥长度不断增加。但是对椭圆曲线
本文首先介绍了课题的学术背景和业务背景,然后通过比较当前主流的三种分布式组件技术说明了本课题选择EJB技术的原因,并对EJB技术做了深入的探讨,在此基础上设计和实现了基
Peer-to-Peer(P2P)技术为资源共享提供了分布式体系结构,随着P2P系统从文件共享向数据共享的转化,如何将数据管理系统能力和P2P结合起来支持结构化、语义丰富的数据成为研究