网络流量数据的攻击探测及可视化研究

来源 :西南科技大学 | 被引量 : 0次 | 上传用户:chenhuaxys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅猛发展,网络入侵技术也在不断更新换代,现有的攻击检测手段不能很好的应对这种变化,无法及时地检测出新的攻击,同时漏报率、误报率较高。为了能够改变这一状况,及时而准确地检测出攻击行为,本文将可视分析与入侵检测相结合,在提高检测准确率的同时还能发现新的攻击,主要从以下3个方面开展了研究工作:(1)自适应规则库的入侵检测模型设计。为提高检测准确率,利用信息熵聚类算法进行了异常行为特征提取,为适应异常行为特征变化,根据提取的异常行为特征进行了规则库更新,包括新增规则和调整已有规则的参数,最后利用该模型进行了异常检测。(2)多视图协同交互可视分析方案设计。按照安全管理员处理网络安全数据的习惯,提出了多视图协同交互可视分析方案。为分析整体的流量信息定义了总体流量视图,从而帮助用户分析整体流量及流量数据的变化趋势,定位异常;为进行攻击模式的分析定义了异常检测视图,便于分析数据关联性和攻击模式的匹配;为进一步分析异常,定义了异常分析视图,辅助分析人员进行IP、端口等信息的详细分析;总体流量视图、异常检测视图以及异常分析视图之间协同分析、人机之间灵活交互,能够有效发现信息内部的特征和规律,达到快速定位异常、分析异常、找出攻击的目的。(3)结合攻击检测算法与可视分析的优势开发了攻击探测可视分析系统,对某公司运行两个月的网络监控日志数据进行异常检测和可视分析,找出了DDo S、端口扫描,从而验证了本系统的有效性。
其他文献
通过广州工业园区相关统计信息,在《广州市国民经济和社会发展第十三个五年规划纲要》《珠江三角洲产业布局一体化规划(2009-2020年)》《广州制造2025战略规划》等规划背景下,分
微量元素的介入对宝石的形成是极其重要的。它们在宝石内部或发生类质同象替代,改变了宝石的一些物理性质,如宝石的颜色、荧光、折射率、密度,也会增加宝石一些特殊的光学效应,如
资本结构问题是企业财务决策中的一个重要问题,它不仅为企业的管理者所重视,而且也为广大投资者所关注。企业资本结构受哪些因素的影响?其动态趋势如何?企业的资本结构与资本的
<正>今天,我们举行纪念西藏和平解放50周年和中国藏学研究中心成立15周年学术报告会,与藏学界的同行和各方面的朋友们共聚一堂,探讨西藏的发展和藏学的有关问题。
本篇是全文的第三部分。主要介绍Al-Zn—Mg.Cu系变形铝合金的发展情况,并对7050、7A33、7175、7475、7055、7A55等几种铝合金的特性和在航空航天器上的应用进行了简要介绍。
针对陇东地区草地资源丰富,适于发展养羊业的特点,在分析草地资源、羊品种资源和优势的基础上,提出2000年后,养羊是该区发展草食家畜、调整畜牧业产业结构的一个主攻方向,并提出了加快
川西林盘作为一种独具个性的农耕聚落形式从古蜀延续至今,其发展与多种文化的交织密不可分。其中,宗教文化作为多种文化分支的起源与交叉点,占据着重要的地位,虽然其外在表现
诗人阮籍拍浮酒池、自致高远的品性是魏晋风度的典型缩影。在“士流罕身全”的现实与“越名教而任自然”的理想的猛烈碰撞下,阮籍通过引觞啸歌达到一种癫狂状态,这与非理性的酒
“人子”一词,从《旧约》即出现,发展至《新约》成为人们称呼耶稣及耶稣自称用语。它在不同章节的出现有着指称观念上的差异性。至其辗转舶来中土,被洪秀全接纳吸收后,在太平