域间路由异常检测技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:ljzhangxy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今互联网飞速发展,网络规模不断扩大,数据流量也成倍增长,互联网域间路由系统演绎着越来重要的角色。由于域间路由协议——边界网关协议在设计之初就存在缺陷,缺乏有效的安全认证机制,致使域间路由系统面临着前缀劫持、路径篡改和路由泄露等严重的安全性问题。虽然已有诸多研究完善了域间路由协议的安全认证机制,却始终因为厂商间的商业利益关系等原因,缺乏重新更新网络协议和设备的动力。因此,这一机制并没有真正应用到真实网络中,难以有效解决当前域间路由的安全问题。显然,更加切合实际、易于部署的异常检测机制成为重要的解决方案。目前在域间路由异常检测方面,相关研究通常利用路由消息和数据流量的异常特征进行检测,但是由于网络环境瞬息变化的特点,域间路由攻击的形式又变化多样、难以预测。如何准确、高效的检测、分析大规模域间路由异常事件是一项相当有挑战性的任务。针对该问题,本文的主要工作和创新点如下:1.分析正常域间路由状态,发现源目对路由路径数目的幂律性。通过分析海量的域间路由数据,发现在没有异常事件的情况下,绝大多数源地址(监测点地址)到目的地址(前缀地址)的路由路径数量都很少,只有极少部分的数量很多,即绝大多数的源目对之间的路由是稳定的,极少部分的源目对之间的路由会频繁变化。该性质是本文域间路由异常检测方法的关键依据。2.基于正常路由路径的幂律性提出了域间路由异常检测算法。以正常路由状态下的源目对路由路径规律为基础,结合前缀劫持和路径篡改异常行为的特征,构建了路由路径特征库、前缀对应特征库和AS相邻特征库,作为异常检测的正常路由状态模型,提出了通过对比路由行为与正常模型的偏差检测异常路由行为的检测方法。定义了BGP Update报文数量、新路径路由数量、单路径路由差异值这三项检测指标,并使用该方法对2017年发生的Google意外劫持日本网络前缀的历史事件进行检测,识别出前缀劫持、子前缀劫持、针对前缀劫持的路径篡改和针对子前缀的路径篡改的域间路由异常行为。3.完成域间路由异常检测系统的设计与实现。根据提出的域间路由异常检测算法,分析系统功能需求,完成数据采集模块、预处理模块、数据库模块、筛选模块、异常检测模块和可视化模块六个模块的设计与实现,并通过对历史路由异常事件的检测展示检测效果。
其他文献
论文立足科研项目管理实际要求,针对综合计划部门的实际管理工作中效率低、人工存档出错率高等相关问题,利用软件工程设计的思想,以科研管理信息系统软件的设计与开发为课题研究内容。本文的主要工作和贡献如下:(1)对科研项目管理工作进行了需求分析。通过前期对综合计划部门业务工作的深入调研,充分分析和优化了各个项目管理工作的组成、流程和数据需求等情况,进一步明确了用户需求,对需求分析进行文字描述、绘制了工作流
随着科技的飞速发展,论文作为科技成果的主要展现形式也已经累计到了一个惊人的数量,抽取论文相关信息构建学术知识图谱是当前充分地挖掘论文学术价值的主要方法之一。目前主流的学术知识图谱(如全球最大的开放学术知识图谱OAG、东北大学的Tech KG和上海交通大学的Ace KG)都是基于期刊和会议论文构建的,没有利用信息更丰富、学术价值更高的学位论文。本文就如何基于学位论文构建学术知识图谱并挖掘学位论文价值
事件相机DAVIS(Dynamic and Active-pixel Vision Sensor,动态和主动像素视觉传感器)作为一种新的视觉传感器,能够在同一像素阵列下同时输出图像帧和事件流。由于事件流的数据格式完全不同于图像帧,传统的特征点跟踪和三维重建方法无法直接应用在视觉传感器DAVIS上,因此需要新的算法出现来最大限度的发挥事件相机的优势。本文提出了一种基于DAVIS的事件特征跟踪方法,并
从古至今,战争一直是人类社会发展、国家间相互竞争不可避免的议题。从徒手搏斗到冷兵器,由长枪短炮发展到飞机舰艇,战争形态随科技、社会的改变而改变。当前国际形势下,战争的作战理念、作战样式和制胜机理都出现颠覆性变化,摧毁国家瓜分土地,获取自然资源和劳动力的传统战争理念受到限制,国家利益的维护和扩展方式发生转变,混合战争应运而生。论文理论与实践相结合。理论层面,梳理混合战争产生的历史基础和现实因素,分析
步态识别作为新一代生物特征识别技术,在远距离行人身份识别上具有得天独厚的优势,其在军事、刑侦、公共安防和智能家居等领域有着非常广阔的应用前景和现实需求。但是步态识别容易受到衣着服饰、携带物、视角变化和光照变化等行人本身以及外部因素的影响,严重阻碍了其商业化进程。本文主要围绕图像预处理、步态特征图像提取、普通机器学习算法和深度学习算法等相关内容展开深入研究,解决复杂协变量条件下的步态行人身份识别问题
迈克尔·I.汉德尔是美国著名情报理论家和战略学家,先后任教于美国陆军战争学院和海军战争学院,其研究成果丰硕,涉及情报史、情报的价值、情报分析、情报与欺骗、突袭与情报预警、情报与决策关系等诸多领域。汉德尔也是情报学领域享有盛名的刊物《情报与国家安全》的创始人之一,对于情报学科走向公开和成熟起着重要作用,其情报理论也是国内外学术界关注的重点。本文围绕汉德尔的情报思想展开研究,共分三个部分。第一章绪论主
当前,随着人脸识别相关产品的不断推出和广泛应用,人脸识别系统的安全问题越来越引起人们的关注。传统的人脸识别系统中,对真实人脸和欺骗人脸难以准确区分,一些非法分子正是利用该漏洞对人脸认证系统进行欺骗攻击,如采用照片或视频录像等手段假冒他人身份牟利等,使人脸识别系统成为易受攻击的对象。因此,在人脸识别系统中加强活体检测功能显得非常必要,对确保整个系统安全具有十分重要意义。本文在分析国内外各类人脸活体检
随着航天技术的快速发展,越来越多的卫星被发射到太空中执行各种各样的任务。而电源系统为卫星在轨运行提供动力,一旦电源系统出现故障,卫星将无法正常工作。随着卫星系统功能愈加复杂,在轨故障率明显增加,电源系统的健康状态常常是制约卫星的重要因素。因此采用故障诊断与健康管理(prognostics and health management)技术对卫星电源系统进行有效可靠的健康评估具有非常重要的现实意义和应
随着互联网应用的普及,大数据时代下各类互联网应用所产生的关于用户不同类型的信息大量累积,如何从海量数据中有效、快捷地提取出用户深层次信息从而提供更个性化、智能化的服务是亟待解决的问题。在时空数据研究领域也不例外,对海量数据进行高效的挖掘,实现数据到知识的转变是走出当前困境的关键。因此,本文从用户产生的海量时空数据入手,针对用户行为进行深入分析,探索数据挖掘在此方向上的应用,具体对以下内容进行了研究
当前基于Pull-Request的分布式协同开发已经成为开源社区中的主导软件开发方式。开发者通过Fork复制软件项目的版本库,创建自身分支,并在此进行独立开发。由于P/R协同开发模型的开放性、透明性和并行化的特点,开发人员在Fork项目时难以掌握项目的整体Fork概况,不知道其他开发人员是否已通过Fork开展相同或类似的开发工作,从而容易产生出现重复性的贡献和冗余性开发。因此,这就需要开发者能够直