【摘 要】
:
Internet的迅速发展带来巨大方便的同时也导致了越来越多的入侵行为的发生.其中以DDoS攻击和蠕虫为代表的大量消耗网络带宽的异常行为危害越来越大.因此,基于网络流量的异常
论文部分内容阅读
Internet的迅速发展带来巨大方便的同时也导致了越来越多的入侵行为的发生.其中以DDoS攻击和蠕虫为代表的大量消耗网络带宽的异常行为危害越来越大.因此,基于网络流量的异常检测作为一种有效的防护手段研究意义非常重大.该文针对大规模大流量网络环境下的DDoS攻击和蠕虫爆发引起的异常现象,首先提出了大规模大流量网络环境下异常检测系统的框架模型,并提出了两种检测方法:基于相似度的异常检测方法和基于高频统计的异常检测方法,并分别实现了原型系统.为了验证方法的有效性,构架了DDoS攻击和蠕虫扩散模拟仿真实验环境,并对两种异常检测方法进行了模拟实验.基于相似度的异常检测方法将关心的异常行为定位在能够对网络带宽造成一定影响的行为.每次采样时间段内统计流量排名前N位的IP或端口,通过对连续两次采样时间段数据比较相似度的方法发现流量发生突变的IP或端口.再通过跟踪分析来准确定位发生了异常的主机或端口.模拟DDoS攻击实验证明了基于相似度异常检测方法的有效性.基于流量高频统计的异常检测方法是在前一种方法的基础上提出的.对每个采样时间段内进行流量高频统计得到流量排名前N位的IP或端口,通过比较两次相邻统计数据来找到那些流量刚刚进入了排名范围或者流量产生了大幅度变化的IP或端口作为可疑目标,同样使用后续跟踪分析的方法,在其后的连续若干个采样时间段内对这些目标进行跟踪分析从而发现异常.最后通过实验证明了该方法的有效性和更高的精确度.
其他文献
近几年随着互联网的飞速发展,数据密集型应用及其产生的信息数据呈现爆炸式的增长趋势,而传统的存储系统已经无法满足现代企业海量数据的存储管理需求,云存储技术应运而生。分布
该论文从目前网络服务安全的最主要威胁——DoS/DDoS攻击入手,在深入分析和研究了DoS/DDoS攻击原理、形式和现有的防御技术的基础上,参考P2DR可适应性的动态网络模型,提出了
随着计算机与网络技术的不断发展,流媒体服务系统将会受到越来越多的重视。流媒体数据的访问需要占用大量的网络带宽,为了满足大量流媒体数据的实时播放要求,流媒体系统的架构尤
软件工程在现代软件开发中已经成为指导性的关键因素,软件过程则是软件工程的基础,在软件开发中,一个严格定义、可重复、可度量和不断优化的软件过程,是软件产品质量的重要保障。
实现程序的机器自动理解是目前软件研究的一个热点.文章试图通过模板匹配的方式,通过静态匹配和动态匹配,并辅之以可视化手段,在一定范围内实现程序功能的机器识别.系统以文
网络流量测量是流量工程与网络行为学研究中的一个关键环节.在现有的网络拓扑结构上合理分配、优化网络资源,都需要以流量测量为基础进行分析和建模.论文依托国家十五863项目
Web服务是松散耦合的,可复用的软件模块,是一种在XML基础上发展起来的分布式计算技术,是一种新的网络服务,其目的是为在Internet上不同操作系统,硬件平台和编程语言间集成应用软件
图档管理是工程设计单位的一项重要任务。面对大量的图档资料、繁重的设计任务,如果缺乏有效的管理方法,工程往往不能按期完成。这里的图档管理不仅包括静态的、档案意义上的管
在软件生命周期中,软件产品总是不断地进行演化,以更正错误、适应环境、增加新的功能或者改进效率.软件变化是软件演化过程中的重要活动,然而,针对软件系统的一个局部变化往
本课题是适应电力企业管理模式向商业化运行管理方式的转换这一方向而提出的,是结合了计算机技术、网络通信技术及单片机技术的一个综合性课题.本课题对新的电能计量管理方法