【摘 要】
:
网络自身安全机制的脆弱性、现有网络安全产品的局限性、以及各种网络恶意活动的日益猖獗导致了网络安全形势不容乐观。网络安全态势感知系统(Network Security Situational
论文部分内容阅读
网络自身安全机制的脆弱性、现有网络安全产品的局限性、以及各种网络恶意活动的日益猖獗导致了网络安全形势不容乐观。网络安全态势感知系统(Network Security Situational Awareness System,NSSAS)作为一个崭新的网络安全保障系统,旨在对大规模网络态势进行实时监控,并对潜在的、恶意的网络行为变得无法控制之前进行识别,给出相应的应对策略,最终有效地保障网络安全运行。本文设计实现的基于NetFlow的网络安全态势传感器作为网络安全态势感知系统重要的信息获取部件之一,负责获取态势感知系统准确判断当前网络状况及预测未来趋势所需的必要信息,具有视角宽广、信息量大、实时性强等优点。本文首先阐述了NetFlow(网络流)技术原理及应用情况,在此基础上讨论了NetFlow数据所包含的网络态势信息以及将其作为态势感知系统数据源的优缺点。其次,研究了NetFlow流量信息的特性,并提出了相应的获取方法;研究了扫描、蠕虫、木马、DOS/DDOS攻击等网络异常事件所引起的NetFlow数据变化规律,提出了基线检测层与特征检测层相结合的层次化检测模型。再次,对基于NetFlow的网络安全态势传感器进行了设计与实现,包括模块划分、模块接口设计、传感器工作流程设计,以及各个模块的编码实现等工作。最后,对基于NetFlow的网络安全态势传感器进行了实验验证,包括实地网络验证及DARPA数据重放验证。实验表明基于NetFlow的网络安全态势传感器能够高效准确地检测具有较显著流量模式或连接模式的网络安全事件,比如扫描行为、蠕虫爆发、DOS/DDOS攻击等。
其他文献
近年来随着通信技术的进步以及移动设备的普及,移动网络成为当今世界发展最快、市场潜力最大、前景最诱人的业务之一。TCP流作为移动网络中承载绝大多数任务的传输协议,它的
当无线自组织网络作为下一代网络的接入网时,需要解决包括终端移动性、提供服务质量保证(QoS)、安全性以及计费在内的一系列的问题。其中,在无线自组织网络中提供服务质量保
近10年来,个人电脑在性能有了长足进步的同时,其价格也越来越便宜。因此在需要服务器的领域和在需要一定的运算性能的领域,以廉价的个人电脑而组建的机群正在以其不俗的性能
在现代信息社会里,计算机已经进入了社会的各个领域,互联网也日益普及,人们越来越多地依赖计算机获得各种信息,大量的处理工作也都转移到计算机上进行。研究如何将传统的纸张
计算机虚拟药物筛选是当今计算机辅助药物设计的主要环节。对待测药物分子的活性进行预分类,能够有效节约由于需要逐一分析上百万规模药物分子的形态结构所花费的较长筛选时间
随着信息时代的发展,数据挖掘成了当前重要的研究方向,通过近十年的努力,数据挖掘技术已经相当成熟。然而,近几年来出现了一种新的数据模型,即数据流,这种数据模型广泛存在于
最近几年,本体被广泛的应用在知识共享、融合与集成等领域中。但随着本体数量爆炸式地增长,不可避免地出现大量描述相同领域的本体各自独立地发展,对于同一个领域可能存在多
对等网络(P2P)技术突破了传统服务器/客户机模式,已经越来越受人们青睐。互联网上基于P2P技术的应用也越来越多,涉及即时通信、数据共享、海量存储、协同计算等多个领域。然
随着Internet的普及和多媒体技术的发展,多媒体信息的安全及版权问题引起了越来越多人的关注,数字水印技术应运而生。鉴于小波技术发展的日趋成熟以及小波变换具有与人类视觉
光栅投影是目前使用最为广泛的一种三维形貌测量技术,在工业检测、质量控制、逆向设计、医学、虚拟现实、文物数字化和人体测量等众多领域具有广泛的应用前景。因为其原理简