网络异常检测与溯源方法研究

被引量 : 0次 | 上传用户:lianxingjiehaha
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络中存在着许多诸如网络扫描、拒绝服务攻击等以网络入侵或网络破坏为目的的网络异常行为,严重影响了网络的正常运行。虽然目前已经有了基于阀值过滤、特征匹配、统计检测等网络异常检测方法,但这些方法主要专注于网络异常的发现以及如何实现防护,对攻击时刻、攻击类型、攻击行为发起主机地址等与网络犯罪相关的数字证据关注较少。因此,探索出行之有效的网络异常检测与溯源方法,对网络追踪、网络取证、打击网络犯罪,具有重要的理论意义和现实意义。根据网络流量在大时间尺度上的自相似性,以及在小时间尺度上异常流量、小波变换模极大值与Lipschitz(简称李氏)正则性三者之间的关系,利用小波变换,提出了一种基于小波变换的网络流量异常检测与定位方法。该方法利用小波系数方差法求解Hurst指数,并通过该指数的变化情况来判断当前网络流量正常与否。在发现异常后,利用信号奇异性与李氏指数的关系,使用小波变换快速求解网络流量的李氏指数,并通过李氏指数的变化情况来实现网络流量异常发生时刻定位。同时,据研究发现,网络流量中约有90%的流量为TCP(Transmission ControlProtocol)流。不难想象,TCP流的任何微小变化都可能会对整个网络产生巨大的影响。因此,在发现网络流量存在异常,并定位异常发生时刻后,根据TCP协议,针对TCP流,提出了一种基于相关系数矩阵的网络异常行为检测与分析的方法。该方法从TCP连接建立和连接拆除报文的完整性入手,利用TCP流不同类型报文在数量上的相关关系,在不维护每个TCP连接具体状态的情况下使用相关系数矩阵对TCP流的健康性进行宏观评估。通过选择恰当的统计时间粒度和样本量,选取TCP流中与TCP连接建立和连接拆除相关的五种不同类型的报文作为观察报文,根据各观察报文彼此间在数量上的相关关系变化情况,结合常见的TCP流异常行为对相关系数计算结果的影响,揭示出导致TCP流发生异常的报文类型,进而发掘出导致网络行为异常的原因。在发现网络流量存在异常,并判断出异常发生时间段、异常的报文以及异常行为的类型后,针对网络传输层异常报文溯源的要求,提出了一种网络传输层异常报文的溯源方法。该方法通过一种对标准Bloom Filter改进的方法一独立哈希布鲁姆过滤(Independent Hash Bloom Filter,IHBF)方法对异常报文的TCP五元组信息进行存储和聚类分析。在挖掘出异常报文中最活跃的五元组及其主成分聚类信息的频繁项后,结合TCP流常见异常行为的聚类特征,通过综合分析获取与异常报文溯源相关的信息,由此实现网络传输层异常报文溯源。通过对网络异常检测与溯源方法的研究,取得了一系列理论成果,对提升网络的安全性和打击网络犯罪具有积极意义。
其他文献
目的探讨护理干预应变性鼻炎治疗的效果分析。方法将100例应变性鼻炎患者随机分为实验组和对照组各50例,实验组进行脱敏性治疗,总疗程为2~3年,在此期间对于患者进行心理护理
随着中国经济不断的发展,给企业带来更多的机会和挑战,同时也对企业管理提出了更高的要求。在时代发展的步伐里,实现企业利益最大化成为了所有者追求的目标,而为了追求利益最
汉字短时记忆提取的实验研究水仁德,刘爱伦(杭州大学心理学系)1引言Sternberg(1966,1969)对短时记忆提取作了系统研究并提出了短时记忆提取采用序列的、从头到尾的搜索、从那以后,许多研究者对短时记忆
加快经济转型升级是连云港积极应对国内外宏观经济环境深刻变化的战略抉择。经济转型升级包括经济转型和产业升级两个方面。国内外的成功经验表明,在产业结构调整的过程中,既
在信息时代的背景下,环境设计专业的教学改革要紧跟时代发展步伐,符合时代发展特点。目前,我国很多高校都开设了环境设计专业,但由于发展时间短,教学质量差强人意,进行教学改
铁元素的氧化还原循环已被证明会影响环境中多种重要元素的归趋,而水溶态Fe(Ⅱ)与铁(氢)氧化物的反应被发现是铁循环的重要环节,本文总结了近二十年来铁原子交换的应用报道,
目的探讨生大黄用于治疗上消化道出血患者的止血效果及护理经验。方法以中医辨证施治为主,将生大黄加入成糊状,3次/d,口服,配合西医补液治疗。结果 50例患者治愈32例,显效12
<正>上学期初,学校高年级同学用太空泥制作成小礼物送给老师,鲜艳的色彩、夸张的造型吸引了大家的注意。这是否是一个"商机"?是否能为我们综合实践活动提供一个研究的主题呢?
期刊
提出了核动力装置一回路冷却剂的流动受海洋条件影响的数学模型此模型是研究海洋条件影响一回路热工水力特性的基础
关于现代人类的起源一直存在着争议,但目前绝大多数学者接受“走出非洲”学说,即认为:十万年前现代人起源于非洲的某个较小人群,随着人口数量的不断增长,逐步迁移到非洲以外