【摘 要】
:
当今全球化网络环境中,网络服务的开放性为攻击者提供了可乘之机。在网络应用快速发展的同时,网络攻击的方式和规模也在快速迭代和发展。作为记录用户行为的载体,网络日志不可避免的成为网络安全重要的研究课题。现有的不管是基于误用还是基于异常的日志检测方法,大都将研究重点放在单一的网络日志内容上,无法识别出不具有攻击特征的异常日志,忽略了用户和网络日志的关系。本文在此背景下研究了基于网络日志的行为拓扑分析。本
论文部分内容阅读
当今全球化网络环境中,网络服务的开放性为攻击者提供了可乘之机。在网络应用快速发展的同时,网络攻击的方式和规模也在快速迭代和发展。作为记录用户行为的载体,网络日志不可避免的成为网络安全重要的研究课题。现有的不管是基于误用还是基于异常的日志检测方法,大都将研究重点放在单一的网络日志内容上,无法识别出不具有攻击特征的异常日志,忽略了用户和网络日志的关系。本文在此背景下研究了基于网络日志的行为拓扑分析。本文主要工作如下:1、提出一种网络日志数据模型。选取字符串特性和字符分布信息作为特征,从日志内容的角度,详细比较了正常日志和异常日志的区别。应用两种无监督日志异常检测方法对网络日志进行分类并指出其局限性。构建网络日志行为拓扑网络,分析网络度分布,聚集系数,介数等复杂网络统计特性。2、基于网络日志行为拓扑网络,提出一种基于用户行为的日志异常检测算法。将网络结构和异常用户的特征相结合,提出五个指标来判定异常用户和异常日志。实验表明本算法的性能和其他无监督算法相比更优。为了对异常用户和异常日志进行评估,改善一种攻击检测算法,将日志检测范围从带有参数的日志扩展至对所有日志。3、将网络日志的行为拓扑抽象成双层级联失效模型,构建一种具有动态依赖组和修复机制的级联失效模型。定义两种层间的影响方式,提出级联失效模型的理论分析并推导出最大连通分支的表达式。仿真实验验证表明理论解的真实性。研究多层网络级联失效模型的影响因素。仿真实验表明依赖节点的比例和依赖组的规模和网络鲁棒性有关。此外,提升网络连接的紧密度也可以使网络更加鲁棒。
其他文献
电子信息技术随着我国科学技术的不断增长我国已经逐渐建立起信息化社会,电子信息技术在我国新的形势下也迎来了蓬勃朝气的发展。电子工程技术已经广泛的在社会生活方面和各
与古人有关的小说、电视看多了,心中逐渐形成一个“时光隧道”的情结。总是想象着有那么一个时刻,能像项少龙一样走进活生生的古代世界。然而,目前的科学告知,这条隧道只能称其为
随着人事制度的改革和不断创新,在坚持公务员“逢进必考”的同时,为拓宽选人渠道,优化公务员队伍结构,“调任”制度日渐成了进入公务员队伍的另一条有效途径。但是,一些地区借着政
<正>纳兰性德是满族第一位著名词家,曾被王国维誉为“北宋以来,一人而已”。梁启超说他的小词可“直追后主”。当代词学大师夏承焘先生也称赞“他是满族中一位最早笃好汉文学
XBRL技术的诸多优势在会计信息化建设中对我国政府会计体系的改革和完善起到广泛作用.XBRL更好地体现了我国政府会计信息质量要求,使我国政府会计报告更加个性化和透明化,积
黄梅戏产生于安徽省安庆市,是最具有乡土气息的非物质文化遗产的形式之一,关于传承和发展黄梅戏音乐是值得人们去思考的问题,学校音乐教育作为传承和发展黄梅戏音乐的重要平
目的对白芍药对的文献进行系统整理分析,为白芍的应用提供参考。方法检索1996—2016年期间国内主要数据库网站中药对的研究文献,对纳入文献进行整理归纳和分析。结果 1996—2
舞动教学源于欧美的舞动治疗,是一种新型的音乐课堂教学方法。笔者试图通过舞动教学课堂教学的三个过程和一个干预的表述,让大家了解以舞动教学为核心的音乐课堂教学,可以让
针对不断严生的邻避冲突,政府虽然出台了-系列应对措施,但由于种种原因,收效却比较有限,目前政府应对邻避冲突的方式还是碎片化的.这种分散型的管理体制和碎片化的应对方式存
介绍了挪威HAKRDANGER大桥钢箱梁内外侧防腐配套方案及性能。着重介绍了涂装工艺设计,包括表面处理、电弧喷锌工艺、喷漆施工等工艺设备及相关技术参数要求等。