基于网络流量异常检测的威胁态势感知系统

来源 :苏州大学 | 被引量 : 4次 | 上传用户:kahn419
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,网络已经成为人们生产、生活必不可缺的一部分。网络结构日趋复杂,网络环境交叉渗透,网络攻击纷繁多样。层出不穷的网络安全事件给社会带来巨大的经济损失和严重的社会影响,网络安全的重要性已经受到了国家和人民的高度重视。当前虽有防火墙、入侵检测设备、入侵防御设备等多样化的安全产品,但多数安全手段具有局限性,无法实时准确的对当前高速的网络环境进行检测,且面对安全产品复杂分散的检测结果,网络安全人员无法及时对安全事件作出决策。本论文针对提高当前网络实时检测能力与提高准确度之间的固有矛盾,针对网络检测结果复杂致使管理人员无法及时做出响应的事实,提出并实现了基于网络流量的威胁态势感知系统。基于网络流量的威胁态势感知系统是利用多粒度异常检测分析对当前网络威胁的宏观描述,通过建立一套可行的网络威胁态势体系,用于描绘一个网络实时的状况。借助基于流量异常检测的网络威胁态势感知系统,提高网络管理人员的应急响应能力,缓解或避免异常网络造成的危害。多粒度异常检测是利用基于包的粗粒度异常检测高效的分析出含有异常网络流量的时间片,通过基于流的细粒度异常检测分析对异常时间片进行流重组提取流特征属性,利用异常检测算法对流特征文件进行检测判断出异常类型。本论文在基于kdd99数据集与实时校园网流量数据的基础上,对基于流量异常检测的网络威胁态势感知系统进行了实验测试。测试结果表明,该系统具有较好的实时性和准确性。本论文的特色之处在于以下三个方面:1、本论文针对提高网络实时检测能力与提高准确度之间的固有矛盾,提出了将粗粒度和细粒度检测相结合的方法,提高了网络流量异常检测的实时检测能力和准确率,进而提高了威胁态势感知的效率和准确率。2、本论文采用B/S模式MVC框架进行开发,在保证了整个框架逻辑清晰的同时,将各个对象之间的耦合程度降到最低,使得本论文具有较强的可拓展性和可用性。3、本论文综合了多种异常检测算法进行了实验测试研究,对不同算法在不同网络环境下的特点效能具有较深的研究,对c45与随机森林算法进行了深度优化,在不降低准确率的同时提高了其工作效能。本论文通过实验验证,具有较高的效率及准确率,可适应当前大规模网络环境下的威胁态势感知,并有较好的人机交互界面,以及较低的资源占用率,使得网络管理人员可以实时掌握网络状况,并及时作出反应,避免和减少网络中病毒和恶意攻击带来的损失。在网络安全日益被关注的今天,本论文将会有很大的市场前景。
其他文献
美国FDA发布一份公众健康资讯,提醒患者、护理人员及卫生保健专业人员换用以氢氟烷(HFA)推进的沙丁胺醇吸入剂,2008年12月31日是美国供应以氟氯化碳(CFC)作推进剂的吸入剂产品的最
在单因素试验的基础上,通过正交试验优化超声辅助技术提取韭菜和韭黄中总黄酮的工艺条件,并以维生素C和2,6-二叔丁基对甲酚(BHT)为对照,研究韭菜和韭黄提取液的抗氧化活性。
造就一批有作为的民营科技实业家黑龙江省科协副主席舒展民营科技实业要增强责任感和使命感无产阶级夺取政权以后,社会主义国家是否只能实现单一的计划经济体制。苏联、东欧社
J&J公司已向美国FDA递交其研究型口服镇痛药双重阿片样物质μ受体激动剂和去甲肾上腺素重摄取抑制剂tapentadol即释剂(Ⅰ)的申请,用于缓解中至重度急性疼痛。J&J公司也在Ⅲ期研究
乡村景观是乡村地域内人和自然环境相互作用的产物,是分布最为广泛的景观综合体。随着我国工业化、城镇化、农业现代化的加速推进,农村经济发展与农村生态环境之间的矛盾日益
在社会发展的新形势下,伴随国企改革的深入推进,国企党委要根据现实情况,牢固树立做好党建工作是最大政绩的理念,认真学习贯彻新时代中国特色社会主义思想。本文围绕企业发展
伴随着经济实力的迅速提升和对外关系的空前发展,中国已经成长为一个具有世界影响力的强国,这已经成为各国政治精英和战略家的共识,因此,准确获知外界对中国形象的认知,已然成为我
NovoNordisk公司已向美国和欧洲申请批准其研发的胰高血糖素样肽-1(GLP-1)类似物liraglutide(I)在饮食控制及运动基础上用于治疗2型糖尿病,既可作为单药治疗也可与常用降糖药联合
新引进的种猪必须进行隔离,让引进的种猪适应原有猪群的病原,降低引进种猪和原有种猪的疾病风险。所有引进的后备母猪和公猪,应隔离适应10周后(2周隔离,8周适应),经抗体检测合格后,
乡镇主要领导是一方诸侯,支撑着一方天地,其能力、素质、工作方法与工作艺术必不可少。乡镇主要领导应如何处理好人和事?笔者通过与乡镇主要领导的共事,得到如下启示。一、统