基于网络处理器的多维统计异常检测系统——解析模块的研究实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:kuofa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着DDoS攻击不断向复杂化、多样化发展,现有的基于一种或几种攻击设计的各类入侵检测和防御系统往往无法满足实际的网络安全需要;千兆以上高速网络的出现与迅速发展也从客观上对网络安全系统的处理速度和能力提出了新的要求。 在仔细分析互联网流量构成特点的基础上,本文提出了一个称为多维统计异常检测系统的DDoS入侵检测与控制系统方案。它通过监控网络流量和多维分析其网络字段构成比例或到达率,获得当前流量结构的描述参数,再与预先训练得到的正常参数比较,根据两者偏离程度判断是否出现异常,然后进行相应队列控制,从而达到检测和防御DDoS攻击、保护后端网络系统或服务器的目的。本文所实现的是这个系统的多维统计子模块,包括统计量的设计和对数据包进行解析、统计和异常标记。仿真和硬件实验均表明,多维统计模块能为异常检测与控制模块提供全面、准确的统计数据;合并后系统面对常见的各种DDoS攻击亦能快速检测并控制,达到了一个功能较为全面的入侵检测与防御系统的要求。 基于网络处理器平台来实现该系统模块是本文的另一贡献。作为下一代网络系统的发展方向,网络处理器提供了千兆以上的处理速率,满足了当前网络向高带宽发展的要求。
其他文献
一个生物体在其死亡前,身体机能随着时间的变化而稳定衰退的过程即为老化。由于传统生物试验方法的局限性,老化试验同其他试验相比难以得到明确的结果,并且试验很难再现。所以一
液相下,反应分子在溶剂分子中碰撞或振动会发生一系列的化学反应。由于溶液闭锁效应及牢笼效应的存在,导致液相下的反应原理与气相下迥然不同。鉴于液相体系过大的计算量,一般的
ZnO是一种新型直接宽带隙半导体,可以通过不同元素掺杂改性以满足不同的应用需要。本文开展的主要工作如下:  1、以ZnO、MnO2和Cu2O的超细粉末为原材料,用固相反应法烧结为靶
发展具有选择和甄别特性的光谱技术,可以对不同类型的分子甚至可以对不同电子态的跃迁谱线进行选择性探测,这对复杂光谱的分析具有非常重要的意义。本文将介绍在实验中采用的高
正电子作为电子的反粒子,除了电荷相反之外,其它与电子无异,也可以作为一种基本的探针,用于表征材料的电子结构。在过去的几十年,以其独特的优势,在凝聚态物理、医学等领域得到了广
锰氧化物由于具有庞磁电阻(CMR)效应、丰富的物理现象以及巨大的潜在应用前景而受到了人们的广泛关注,成为近年来研究的热点之一。对锰氧化物的庞磁电阻效应以及相关的其他性