基于NetFlwo数据流的安全分析及安全可视化

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:MaoZeDongDaShaBi2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,对网络安全提出了更高的要求。基于NetFlow网络流的安全分析不同于传统的安全产品杀毒软件,防火墙,入侵检测等,它利用丰富的流信息发现网络异常,具有多粒度可分析的流信息和较低的CPU处理负荷。本论文基于实验室中国科技网(CSTNET)采集的NetFlow数据流进行安全分析及其可视化,旨在发现引起网络异常的攻击事件。主要研究内容如下:   第一,介绍了三种常用网络流的采集方法,详细介绍了NetFlow的原理,数据包格式及应用,并对三种方法进行了分析比较,说明了选择NetFlow的原因。   第二,介绍了常见的网络攻击行为和典型的网络流量异常检测算法。在对异常检测算法分析比较的基础上,提出了适用于大型网络实时应用的异常检测算法自适应阀值和信息熵相结合的算法。实验结果表明,自适应阀值和信息熵相结合的算法可以有效的发现特定的网络攻击行为。但是还具有一定的局限性。   第三,在对网络流进行安全分析的基础上,提出了安全可视化网络流NetFlow。介绍了安全可视化相关的基本知识,分析了已有基于NetFlow安全可视化工具的优缺点。按照安全可视化步骤,阐述了本论文基于NetFlow安全可视化的数据源选取,数据处理过程,可视化结构设计,提出了基于圆形布局的网络连接图和IP流量变化图两个可视化模型,和交互功能的设计。   第四,本文设计并实现了基于NetFlow数据流的安全分析及可视化系统模型。系统由数据处理模块,异常检测模块,数据可视化建模模块和可视化展示模块组成。   最后,介绍了安全分析及可视化系统的界面组成和功能。并对安全可视化部分进行了实验结果分析,可视化模型可以有效的发现端口扫描,IP流量剧增的网络事件,但是还存在显示数据量有限的局限性和无法展示历史数据的交互性问题。
其他文献
在建筑工程项目开展初期,钢结构可以回收再次运用.大部分企业在项目实际建设的时候都会使用钢结构.与此同时,钢结构的施工质量会对工程项目的 整体质量产生很大程度的影响.因
桥梁作为我国社会经济的支柱性产业,其施工质量和使用年限引起了各界人士的高度关注.桥梁建设企业势必要深入的探究桥梁工程存在的常见病害,并采用适当的施工处理技术,进而有
本文从水泥搅拌桩技术的概念出发,详细论述了应用流程,并提出了相应的质量控制措施,以供参考.
开学以来,我们湖北省洪湖市第四中学在深入开展保持共产党员先进性教育活动中,多次受到市局先进性教育领导小组的表扬,除了学校党支部精心组织,扎实工作外,其中还有一个很重
[摘 要] 高校人才培养模式存在一些“通病”,闲暇教育改革是高校人才培养模式创新的有效路径。闲暇教育改革可从特色创新、整合创新、开放创新、教学方法创新、政府职能创新等方面进行突破,并从管理体制、课程体系设置、教学平台建设和师资建设等方面着手进行完善。  [关键词] 闲暇教育;人才培养模式;创新  [中图分类号] G642 [文献标志码] A [文章编号] 1008-2549(2017) 04-00
本文结合公路工程施工的特点,以及路基施工问题与解决措施进行探讨,以供参考.
我国社会经济发展的步伐随着改革开放日渐加快,交通运输行业作为社会经济发展的载体,也获得空前发展.在建筑工程中,钢栈桥属于临时性工程,其作用是十分显著的.本文主要探究在
数字签名在电子商务应用中占有重要的地位,代理签名是一种特殊的数字签名方式,由于其在电子银行、电子商务和移动代理等实际应用中的重要作用,一提出便受到广泛关注,成为研究热点
AIM To determine the influence of Smoc2 on hepatocellular carcinoma(HCC) cell proliferation and to find a possible new therapeutic target for preventing HCC pro
房屋建筑施工建设并非一件易事,需要消耗大量的人力、财力以及时间.基于混凝土浇筑施工在建筑物施工过程中的重要性考虑,为保障混凝土浇筑施工的质量,不仅需要重视混凝土材料