IPv4/IPv6网络流量异常与入侵检测技术研究

被引量 : 0次 | 上传用户:sicong907171
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络技术的高速发展和网络应用的丰富多样,各种网络攻击与异常行为越来越猖獗泛滥,严重干扰互联网的正常运行秩序,影响网络用户的正常使用。随着网络规模的持续扩大与IPv4地址资源的枯竭,转向下一代网络协议IPv6成为必然趋势。在IPv4/IPv6过渡阶段,为应对当前各种网络安全威胁,在监测IPv4网络流量的同时,正在不断稳步增长的IPv6网络流量也不容忽视。网络流量异常检测系统能够粗粒度地检测网络流量异常,网络入侵检测系统能够细粒度地检测入侵行为,两者结合相得益彰。针对以上分析,本文主要从以下几方面进行研究:首先,提出了一种基于信息熵与自回归模型相结合的网络流量异常检测方法。本文将信息熵引入网络流量分析,使用熵值公式计算网络流量典型测度的分布。然后利用网络流量的自相似性,使用自回归模型检测网络流量异常,能够很好地检测网络异常流量,时间复杂度低。实验采用MIT1999DARPA数据集来验证本文提出的异常流量检测算法能够提高准确率。其次,提出了一种改进型正则表达式匹配的入侵检测方法。采用改进型正则表达式分组算法对正则表达式集合进行有效分组,避免了大量正则表达式之间冲突造成状态空间爆炸,有效减少正则表达式集合所占存储空间。在开源软件的基础上实现改进型正则表达式匹配引擎,对网络数据包的有效载荷部分进行模式匹配,虽然增加一定存储空间和编译时间,但匹配性能大大提高,有效提高入侵检测系统的效率。最后,针对CERNET2重庆节点上缺乏网络流量监测手段的问题,设计并实现了重庆大学IPv4/IPv6校园网络流量监测原型系统。经测试表明,原型系统能够检测网络异常流量,还能对网络数据包的有效载荷进行网络入侵检测,并为IPv6网络流量后续研究工作提供良好的实验平台。
其他文献
介绍了粮食机械设备润滑管理的目的、任务、基本理论及技术和方法,同时介绍了粮食机械设备润滑的检测方法,以及常用机械零件的润滑管理方法,为粮食机械设备润滑管理提供借鉴
通过对粮食主产区农业产业化的现状研究,剖析了当前主产区粮食生产工作面临的困境。新形势下,大力推进粮食主产区农业产业化的同时,要立足于国情,根据形势的新变化,涉农部门
目的:通过了解哈密市居民死因结构的状况和哈密市居民期望寿命情况,以及分析去除恶性肿瘤死因后哈密市居民期望寿命,为哈密市居民健康状况和制定卫生政策提供依据。方法:哈密
[目的]分析我国医疗机构资源运行效率和配置情况,为进一步提升医疗服务质量提供依据。[方法]运用数据包络分析、洛伦兹曲线、基尼系数、泰尔指数进行分析。[结果]我国医疗机
降水是水文循环系统中的重要环节,同时它也是十分重要的一种气象现象。年降水量是预报洪涝灾害、管理水资源及预报分析水文的一个重要参数,故而某地区的水资源程度取决于其年
“物必先腐而后虫生”,打击腐败行为、建设廉洁政府是各国政府坚定不移的政治立场,也是民众关心的重要民生问题。2013年,随着中共党中央全面展开和深入反腐倡廉工作,中国廉政建设
进入21世纪,国家更需要和谐稳定的社会发展环境,但由于社会环境、经济发展水平、历史条件等各方因素,我国的社会管理滞后,社会文明与经济文明,政治文明,文化和生态文明严重不符,社会
自1995年世界上第一份地铁报在瑞典诞生以来,地铁报开始在全世界范围内兴起。地铁报作为一种新型媒介,以其独特的发行渠道、销售方式、内容定位在竞争激烈的传媒市场中崭露头角
衍生金融工具是金融自由化和国际金融创新的产物。随着国际金融市场上风险的增大,人们对规避风险及风险管理工具的需求日益增强,衍生金融工具作为一种较为理想的风险管理手段
在许多先进技术中,薄膜有着广泛的应用。要研究薄膜结构的稳定性、可靠性以及耐久性,需要更好的理解这些薄膜结构的力学性质。因此,有必要对薄膜的杨氏弹性模量、泊松比以及膜/