基于Internet的网络流量异常的分析与控制

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:assasad
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蠕虫等大规模爆发的网络安全事件的发生对Internet安全构成了巨大威胁.2001年以来发生的Code Red、Nimda、Slammer、Blaster等蠕虫足以证明这一点,人们对此造成的损害仍然记忆犹新:网络拥塞、网站瘫痪,整个Internet几乎不可访问.据统计,仅Code Red在全球造成的损失就超过26亿美元.因此如何及早发现并有效控制蠕虫等网络安全事件的蔓延,已经成为一个维护社会安定和国家稳定的棘手问题,也为我们提出了一个新的网络信息安全课题.该文首先介绍当前Internet所面临的问题,重点强调了蠕虫和拒绝服务攻击的形式和危害,由此引出现有的几种应对这种形势的入侵检测和反应模型.在分析这些模型的优势和不足之后,本着主动测量和异常检测相结合的思路,该文提出大规模网络安全事件协作预警系统的设计思想和整体结构设计方案,并详细介绍了各个模块的功能和综合分析子系统的两个数据来源—主动测量和异常检测.然后重点介绍实现该系统的两大关键技术—基于聚类算法的宏观预警分析和控制策略生成.基于聚类算法的宏观预警分析以路由器间的跳数作为距离依据,选用基于密度的聚类算法分析路由器集合,找出异常分布的热点区域,为进一步在行政和技术上的管理提供信息;同时使用不同的颜色标识不同的区域便于管理者定位异常的来源;控制策略生成包括控制点选择和地址聚合两部分.控制点选择包括精简控制路由器集合和关键路由器集合,前者更注重准确性,后者更注重效率.地址聚合采用聚合方法,将异常检测提供的全部主机地址用几个CIDR地址覆盖,降低管理员在路由器上执行AccessList命令的负担.最后经过可视化处理,取得了较好应用效果,并通过在教育网上的实际运行验证了系统的有效性和可靠性.该文的工作成果将为计算机网络应急处理工作人员提供直接决策依据.
其他文献
随着计算机网络的发展,传统的计算机系统发生了巨大的变化,突出地表现为从集中计算(Centralized Computing)到分布式计算(DistributedComputing)的转变.分布式信息系统在人们
学位
随着信息化的不断发展,网络安全和信息安全的问题显得日益突出。表现在:因特网的共享性和开放性使网上信息安全存在先天不足,因为其赖以生存的TCP/IP协议,缺乏相应的安全机制,而且
入侵检测技术经过十几年的发展已经达到了一个很高的技术水平。当前的很多入侵检测系统都突破了传统系统所采用的简单模式匹配检测技术。Columbia大学开发的入侵检测系统[WEN
任何一个熟练的程序员都可以开发出一个能够使用的软件.但是构建一个可维护的、可伸缩的、健壮性好的企业系统就不那么容易.众所周知,现在的企业级软件系统变得越来越庞大,越
机器学习在人工智能的研究中具有重要地位,一个不具有学习能力的智能系统很难称得上是一个真正的智能系统。传统的学习方法是基于理想环境下进行研究的,即数据是完整的,所含噪声
近年来频繁暴发的大规模网络蠕虫对Internet的安全造成了严重威胁,给社会带来了重大的经济损失.如何有效的检测和控制蠕虫的扩散,是当前一个重要的研究方向.由于网络蠕虫往往
数据挖掘是从大量的数据中提取隐含的、事先未知的、并且潜在有用的知识的技术,是当前数据库和人工智能研究领域的热点之一。交通银行网上银行数据挖掘模块使用了基于OLAP的数
互联网的迅速发展,使得上网搜索信息成为了人们学习的一种重要方式。但是由于网上的学术资源数量庞大,质量参差不齐,如何让用户获得其感兴趣的学术资源并为用户智能地过滤掉
可视化语言是指采用图形方式对系统/软件进行描述的语言,可视化语言的编辑器是一种能让用户在计算机上交互式地使用可视化语言对系统方案进行设计和编辑的软件."语法制导"的