基于流量检测的网络行为分析技术研究

被引量 : 4次 | 上传用户:x21501027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络给人们带来方便的同时,也出现了越来越多的安全问题。在所有的攻击事件中,DDOS攻击是一种破坏性较大、防范比较困难的攻击形式。近些年来,涌现了各种各样的攻击检测技术。如何更好和更快的检测到网络上的异常行为,是现代企业面临的一个重要问题。因此,网络行为异常分析及检测是网络安全领域的重要研究内容。网络行为研究在这种背景下应运而生,它把网络中技术型的数据变化看成是攻击行为在网络中的映射,而网络流量可以反映网络的运行状态,通过流量的异常分析能够检测出网络性能及安全的问题。本文阐述了网络流量与行为分析的整个过程,并对流量和DDOS攻击行为的特征进行了一系列的研究。主要工作和成果如下:利用攻击软件模拟了五种典型的DDOS攻击,在VC6.0的环境下利用Winpcap库实现了实时数据的采集,并对流量数据进行了图形化显示,从而可以直观的了解网络的运行状况,然后计算流量数据的最大值、平均值和方差,分析每种攻击的特征,建立了网络攻击行为库,库的特征字段为序号、类别、特征值、攻击名称、攻击行为描述,计算当前流量的特征值,和行为库的特征值进行比较,选取绝对差值最小的类别、攻击名称、攻击行为描述进行输出。
其他文献
目的:建立顶空气相色谱法,测定硫酸氢氯吡格雷中丙酮、异丙醇、乙腈、二氯甲烷和乙酸乙酯5种残留溶剂方法。方法 :采用DB-624(6%-氰丙基苯-94%-二甲基硅氧烷共聚物,30m×0.53
<正>一李清照的《醉花阴》《声声慢》是人教社普通高中语文课程标准实验教科书必修4中的一篇课文。而在课程改革之前的高中语文教科书中,仅有《声声慢》是作为自读课文中的篇
本文以中部五省 (安徽、江西、河南、湖北、湖南 )为研究对象 ,分析了自改革开放以来我国中部经济增长的特点、存在的主要问题 ,提出推动中部经济发展的对策
存在于公共空间中的艺术可以反映我们身份的观念和记忆。公共艺术在利用空间上潜力巨大,但它已经成为被资本主义思想支配的工具,很少再有公共参与和选择,从而扩大了个体和社
<正>人教版新课标高中语文教材第四册选入了著名的西方马克思主义哲学家、心理学家埃里希·弗罗姆的《爱的艺术》中的《父母与孩子之间的爱》这一节,与新课改后语文教材的许
目的:对贝克曼IMMAGE800免疫化学分析仪测定风湿三项(抗链球菌溶血素O(ASO)、类风湿因子(RF)、C反应蛋白(CRP))血清指标进行初步评价。方法 :通过速率散射比浊法对ASO、RF、C
在X射线光电子能谱(XPS)分析测试中使用不同的X射线源作为激发源时,磁透镜的使用对于XPS的光电子计数率和光电子接收面积会产生不同的影响。同时,除了光电子计数率和光电子接收面
【正】 明清时期,江宁(南京)与杭嘉湖地区一带,是我国江南地区重要的丝绸产地之一。清代前期,这些地区的丝织手工业随着蚕桑事业的发展,较之明代,又有了新的发展和技术进步。
车辆路径问题对现实有着良好的指导意义,自提出以来便吸引了企业界和学术界的广泛关注。然而,传统车辆路径问题仅仅将车辆行驶里程最短作为目标,忽视良好的客户体验对于企业
在物质生活水平不断提高的今天,作为传统行业,酒类市场的十分竞争激烈。要在竞争中突出产品品牌形象,吸引消费者,产品包装的设计很关键。现代酒类包装设计要跟随经济、社会、