基于网络处理器的多维统计异常检测系统的分析和研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:snowwonsnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用范围的不断扩大,对网络的各类攻击与破坏也与日俱增。其中,DDoS攻击技术因其隐蔽性、高效性成为网络攻击者最青睐的攻击方式之一,这种方式严重地威胁着Web服务器的安全。DDoS攻击者在2000年2月大规模袭击全球重要电子商务网站,令雅虎、亚马逊、电子港湾、CNN一度陷入瘫痪。所以,网络安全已经成为国防安全的重要组成部分,同时也是国家网络经济发展的关键。 针对DDoS攻击所具有的异于正常流量的多维字段统计特征,一种基于网络处理器IXP2400的实时检测及控制系统的设计思想是,通过监控网络流量和多维分析其网络字段构成比例或到达率,获得当前流量结构的描述参数,再与预先训练得到的正常参数比较,根据两者偏离程度判断是否出现异常,然后进行相应队列控制,从而达到检测和防御DDoS攻击、保护后端网络系统或服务器的目的。本文对这个系统进行了分析,包括统计量的设计,异常值判断的拉依达准则,对数据包进行解析、统计和异常标记等。并对其进行了仿真和实验验证。软件仿真和硬件实验结果均表明,这样设计的多维统计模块能为异常检测与控制模块提供全面、准确的统计数据,面对常见的各种DDoS攻击亦能快速检测并控制,达到了一个功能较为全面的入侵检测与防御系统的要求。这种系统具有高性能处理能力,适合于部署在互联网汇聚层的关键出入口对网络安全进行有力的维护。
其他文献
目前针对Windows操作系统的进程行为监控的研究较少,已存在的工具比较简单,相关技术并未完全公开,因此这些监控技术很容易被当前存在的反调试技术或软件发现,如加入代码加密
随着大量低成本,具有短距离通信能力的移动设备(如带有Wi-Fi/蓝牙接口的智能手机、PDA和车载无线设备等)被人们广泛应用和携带,机会网络由理论研究逐渐走向实际实用。机会网
业务运营支撑系统(Business Operation Support System,简称BOSS)从功能上应该包括两个方面,运营支撑系统(Operation Support System,简称OSS)和业务支撑系统(Business Suppo
人脸识别技术是一个非常活跃的研究课题,有着广泛的应用前景。人脸识别问题从本质上讲是分类问题,对于人脸识别这样的小样本问题,传统的分类方法容易出现过学习(overfitting)现
随着我国经济的发展,人们生活水平的不断提高,以休闲、观光为主的旅游业和以科技信息和人文信息吸收为主的展览馆、博物馆、文化教育陈列馆、产品交易会越来越受到人们的极大
元胞遗传算法是以元胞自动机的主要理论为基础,基于元胞空间结构遗传、交叉、变异在邻域之间进行的一种遗传算法。进化算法一直存在最大的难题就是如何控制全局寻优和局部收
HSDPA (HighSpeed Downlink Package Access)是目前第三代移动通信技术的研究热点,与WCDMA相比,由于TD-SCDMA系统采用智能天线、联合检测以及动态资源分配等先进的关键技术,
煤炭是我国最为重要的能源资源,煤炭生产的安全事关重大。随着国家对煤炭企业安全生产的逐渐重视和信息化建设的投资不断提高,煤炭系统的自动化监测监控技术得到了很好的发展。