长期演进系统下入侵检测关键技术的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:fdahofafh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着传统移动网络无法满足日益增长的数据容量,LTE(长期演进)技术作为最新移动技术标准日益成熟,并即将广泛应用。但是其面临的网络安全问题日益突出。在传统的加密和防火墙技术已经无法完全满足安全需求的同时,入侵检测技术作为一种全新的安全手段,越来越显示出其重要性。入侵检测系统对计算机和网络资源上的恶意使用行为进行识别和响应,它是一种主动保护网络免受黑客攻击的安全技术,是继防火墙,数据加密等传统安全措施后的新一代的网络安全保障技术。由于在新的网络环境下,新的攻击方法将不断出现,给移动网络中入侵检测领域的研究带来了新的课题。单纯的手机防火墙已经无法有效地防止这一类的入侵,所以本文将入侵检测系统架设在LTE中的eNodeB(基站节点)平台上,可以通过对eNodeB的状态和网络流量的监控,有效检测出入侵行为。本文将数据挖掘技术应用于入侵检测中,设计和实现了一个基于数据挖掘的入侵检测系统中的关键部分。文章首先介绍LTE特有的系统架构和关键技术;然后阐述了入侵检测的概念和相关技术、入侵检测系统的研究现状;并分析了数据挖掘技术在入侵检测系统中的应用。在此基础上设计并实现了一个基于数据挖掘的入侵检测系统。系统主要分为两个部分:(1)基于单eNodeB的流量检测。利用Wireshare的插件接口库,开发出能够抓获满足3GPP协议的所有数据包,监控eNodeB的网络行为,并把特定的网络数据包写入日志,本文提出一种以词性为参考值的文本挖掘算法,能有效挖掘文本中字符串与字符串的关联规则。基于Bootstrapping算法思想,既减少了预处理阶段对于词根还原的依赖,又能处理日志中出现的中文词汇。该方法增加了对于日志文本上下的理解,提高了关联规则的有效性,应用在日志挖掘之中,有效改善挖掘效率,为规则库提供关联规则。(2)基于多eNodeB的特征值检测。利用eNodeB特有的Traces系统,获得当前记录eNodeB的所有特征值的UDP包,利用协议识别和双缓冲流量读写技术,本文提出来一种基于非线性流行学习的改进型拉普拉斯降维算法,定义类内和类间不同的距离度量方式,替代了原算法中对于样本点之间欧式距离度量,保留了拉布拉斯特征映射的高效率,又有效地降低了多特征值所带来的分类代价,然后将降维后的特征值作为BP神经网络的输入,减少了神经网络的训练时间,有效的发掘出特征值与入侵行为之间的关联关系。
其他文献
虚拟CNC齿轮测量中心是一个纯软件的系统。它是对真实CNC齿轮测量中心的一个模拟仿真,分为机械部分的仿真建模和仿真运行两部分。其中机械部分的仿真建模分为几何建模、运动建
随着对林木三维可视化技术和数据库技术的不断发展和提高,我国林业信息化建设进程不断向前推进。林木三维模型构建及三维树种库设计与管理作为林木三维可视化的基础,对实现林
P2P网络是近年来兴起的一个研究热点,P2P网络路径传输效率研究则是影响P2P网络发展的一个重要方面。在网络通信中,由于通信节点之间受到场地和通信环境等一系列因素的影响,使
随着时代的变迁,近年来,公安信息化工作的迅速展开,各级公安部门都建有自己的警务应用系统。由于这些系统是不同时期不同公安部门实施的,所采用技术也各不相同,各个系统之间不能实
定位技术以及移动通信技术的快速发展,使得位置获取更加便捷,而导航、位置服务以及移动对象跟踪等的发展,出现了大量的轨迹数据。轨迹数据对城市规划、智能交通、行为模式分
建筑工地环境十分复杂,常常是多台塔吊同时施工,塔吊司机工作时精神高度集中,连续工作时间长,很容易疲劳过度,甚至发生事故。塔机安全监控仪(又称塔机黑匣子)的研究与设计,能
随着桥梁建筑等突发事故的日益增多,人们迫切需要提高桥梁的可靠性和安全性。而对桥梁结构进行在线监测和故障诊断,可以实时了解桥梁的工作状态,及时发现故障和故障的位置,以及故
近年来,随着半导体技术、计算机技术、通讯技术日新月异的发展,计算机向着高性能、微型化方向发展的速度也越来越快。半导体技术的提高和嵌入式技术的应用,使得传统意义上的
网络编码在理论上被证明能够实现多播容量。其在P2P网络中的成功应用也体现了它在增加网络吞吐率方面的优势。网络编码将不同数据包的信息混合在一起,这样每个数据包对于接收