基于双重特征的网络应用协议识别系统

被引量 : 2次 | 上传用户:papyevin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中国当前互联网高速发展,信息化建设步伐加快,企业对于网络带宽的需求日益加剧。然而,国内网络基础设施建设发展缓慢。全球最大的CDN服务商美国Akamai公司的最新报告显示,中国大陆的网速排名全球仅第90位,平均1.4Mbps,远低于世界平均水平(2.7Mbps)。不仅网络带宽无法满足企业需求,而且越来越多的网络安全问题也日渐突出。国内知名网络社区600万密码泄露,大型电子商务网站的账户信息被泄露,都表明网络安全应当受到企业的足够重视。网络应用协议识别系统就可以改善上诉问题。它不仅能够改善企业内部网络带宽的紧张情况,并且可以通过实时监控企业内部网络,保障企业信息安全。本文从介绍Snort这种开源的轻量级入侵检测系统开始,说明传统应用协议识别技术的局限性,然后阐述本文中的“双重特征”——基于明文匹配的静态特征和基于数据包负载大小的流量特征。之后通过捕获“QQ音乐”这款网络应用的数据包、对比数据包负载内容、分析数据包净荷中的明文信息、匹配相关内容、提取特征形成规则、导入系统并测试等一系列步骤,说明如何使用嗅探工具捕获数据,手动提取静态特征。对于类似P2P等采用加密数据进行传输的网络应用,本文通过改进的LCS算法和K-Means算法应用于流量特征提取中,阐述如何从大量数据中自动提取流量特征,并形成相应的规则。通过这种低误报率、高识别率的方法弥补Snort系统的不足。本文最后实现基于双重特征的网络应用协议识别系统。主要分为离/在线网络应用协议识别模块、数据规则存储模块、后台数据训练模块。系统不仅可以使用现有的Snort特征,而且通过流量特征具备了识别加密数据流,同时还具备从大量离线数据中自动提取特征等功能。它既可以监控网络,防范网络入侵,又克服了传统识别方法的不足,同时还具备识别加密、非加密网络应用协议等特点。
其他文献
本文较详细地介绍了丹江铝业公司引进的德国ELAS系统特有的按需下料模块、出铝控制模块、效应自动熄灭模块、波动处理模块等主要功能模块对节能方面的贡献,为国内铝电解控制
曙光油田超稠油主要采用蒸汽吞吐方式,油井在经过多轮次蒸汽冲刷,因固井水泥环受到高温湿热蒸汽的反复侵蚀,以及水泥与岩石和套管的膨胀系数的差异,导致套管外水泥环局部易发
随着构建终身学习型社会理念的提出,知识经济面临着由量变到达质变的挑战,目前的学习模式不能完全满足高等教育学习者的学习需求,正规的学校教育不再是获取知识的唯一方式,各
对于胸部创伤是否伴有肋骨骨折,X线检查为首选方法,由于解剖形态上的特点,在一些常规胸片有些无明显错位的骨折、隐匿性骨折,常由于投照位置的限制导致漏诊或误诊。因此我们
目的探究药剂科药事管理在医院管理工作中的重要性。方法选择2015年9月~2016年3月我院30例药剂科工作人员作为观察对象,进行回顾性分析。均采用药剂科药事管理干预,对比干预
女性传教士在近代中国转型中推进了中西文化教育交流,娲标礼、娲西利、颜师姑、惠懿德的办学个案反映了女性传教士对福建幼稚教育有筚路蓝缕之功,具有鲜明的女性特质,对福建
目的:观察延续性护理健康教育对胃癌术后患者生活质量及SAS、SDS评分的影响效果。方法:选取2016年4月-2018年4月本院收治的胃癌患者60例作为研究对象,根据住院号的单双号情况
根据GenBank已公布的产气荚膜梭菌和腐败梭菌的α毒素基因序列,分别设计并合成针对2种α毒素基因的特异性引物,通过扩增条件的优化,建立快速鉴别产气荚膜梭菌和腐败梭菌的双
本文针对津巴布韦哈拉雷市某净水厂2号清水泵房,二级串联泵合并升级为一级供水泵的改造项目,介绍了高压水泵的安装工艺流程、施工技术及调试要点。通过该技术的实施,确保了改造