【摘 要】
:
随着网络技术的不断提高,现有网络部署结构和网络应用程序的复杂化导致信息处理的规模和难度增大,而传统的异常检测方法已经不再适合现有大规模的网络中出现的不同形式的异常。
论文部分内容阅读
随着网络技术的不断提高,现有网络部署结构和网络应用程序的复杂化导致信息处理的规模和难度增大,而传统的异常检测方法已经不再适合现有大规模的网络中出现的不同形式的异常。由于网络流包含丰富的网络信息,因此基于网络流的异常检测技术逐渐成为网络安全态势感知内的一项主流技术。本文依据NetFlow和sFlow在网络异常检测方面的应用特点,切入协议字段融合方法来完善检测的数据源,然后提出了基于NetFlow和sFlow网络流融合的异常检测方法。本文首先分析了网络安全的当前形势,从中结合网络流的发展和基于网络流的异常检测现状分析,提出了基于NetFlow和sFlow网络流融合的异常检测方法的基本思路;其次,研究分析了NetFlow和sFlow数据格式及功能分析,结合二者的特点提出一种基于NetFlow和sFlow协议字段融合方法,并通过与基于单一协议的方法实验对比验证融合方法的优势;再次,根据网络异常的特征分析及基于网络流异常检测方法的研究,并结合融合网络流数据的特征,提出了基于NetFlow和sFlow网络流融合的异常检测方法。该方法结合网络流异常检测方法的特点,设置网络正常状态的监测,并将异常进行分类检测,达到自动有效地监测当前网络。最后,本文对基于NetFlow和sFlow异常检测系统进行功能分析,且研究了其结构,对各个模块进行了设计与实现。并结合实验网络对系统进行部署,验证该系统的各模块的作用和优势。为了适应网络安全的更多需求,论文提出了下一步的研究工作,最终完成了硕士论文的预期研究目标。
其他文献
<正> 1977年以来,我们自拟"补肾养血化瘀汤"治疗32例骨质增生症,疗效满意,报告如下。临床资料1.年龄与性别年龄:32例中20~30岁2例,30~40岁9例,40~50岁12例,50~60岁5例,60岁以上4
目的探讨单髁置换术(UKA)治疗膝关节骨性关节炎的临床疗效,为该手术方法在临床推广使用提供理论依据。方法对30例接受UKA治疗的患者和30例接受全膝关节置换术(TKA)治疗的患者
现代项目管理是一个近20多年来最为蓬勃发展起来的管理领域学科之一,它是在总结各种现代项目管理的一般规律的基础之上建立并发展,具有广泛的适用性和科学性。项目管理本身就是
在小学数学的校本教研中,应正确把握新课改理念,以日常教学为切入点,以制度建设为支撑点,以交流学习为主要途径,以课题研究为推助器,以期提高教研质量和教学效果。
In prima
随着全球制造业市场竞争的不断加剧,以最短的时间开发和生产出高质量、低成本的产品成为每个企业所追求的目标。利用计算机进行装配工艺规划,推理装配序列,确保了产品真实装配过
随着铸造生产自动化程度的提高,高紧实度造型技术获得了越来越广泛的应用。若要在铸件生产中得到快速、精确与高质量的目标,对于型砂回弹的研究是必不可少的。回弹是当卸除作
新会计准则的颁布施行,对会计制度设计具有一定的影响。本文从会计制度设计的目标、会计制度设计的原则及会计科目设计、会计凭证设计、会计账簿设计、会计报告设计、主要业
本文首先对财务关系与关系资本进行比较分析,明确了二者的区别;其次,依据财务本质观——资本运动论阐述财务管理的对象是资本及其流转即资本运动,包括关系资本运动;最后,从理
本文利用球谐分析方法构建内外源Sq等效电流体系反演模型,对2008年汶川8.0级地震前的4月24日及5月9日两次地磁低点位移日前后共10日的内外源Sq等效电流体系进行逐日反演,并结
电火花线切割加工技术广泛应用于工业、航空航天、医疗卫生和几乎所有导电物质的加工中。它是一种非常重要的加工方法,甚至于在某些方面,考虑到成本和时间,只能选择电火花线切割