多链路蜜网系统关键技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:winterryliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速普及,更多的研究者投入到网络工作中从而使得相关应用逐渐走入人们的生活,这种发展下安全问题也逐渐泛滥,为了提升网络的安全系数,人们采取了多种安全防御手段,目前常用的有防火墙、访问控制、加密传输、入侵检测系统等。然而这些传统防御手段一般处于被动状态,缺乏主动性,导致新型的入侵方法和工具很难被发现。蜜网技术的出现有望改善这种局面,它可以监测并记录攻击者在蜜罐上的行为,据此获取攻击者工具方法、攻击动机等信息。本文主要是对多链路蜜网系统关键技术展开研究。首先,针对异常流量汇聚的问题,提出了一种基于数据特征的异常流量多节点汇聚技术。通过对端口扫描、SQL注入、XSS攻击、信息泄露、DDoS等多种类型攻击流量的深入分析,从IP地址、端口、应用层内容、流量实时性等多个维度提取流量特征,构建基于多维特征检测的异常流量劫持模型及其负载均衡机制。最后实验验证该方法具有较高的检出率和较低的误报率。其次,针对异常数据分析的问题,提出了一种基于交互行为分析的网络渗透识别技术。利用Sebek技术捕获攻击者的击键记录,通过对击键记录的特征进行分析并对特征之间的关系进行挖掘,针对交互行为的击键序列进行时间序列建模,提出了使用循环神经网络进行攻击识别的方法,并采用专门解决普通循环神经网络梯度消失、梯度爆炸和长时间记忆力不足的长短时记忆网络来构建渗透攻击识别模型。最后实验验证该模型在网络渗透识别方面具有较高的准确率。
其他文献
<正>目的:通过高脂饮食建立非酒精性脂肪性肝病(NAFLD)大鼠模型,并予饮食干预或二甲双胍治疗,分析大鼠血清、肝组织中视黄醇结合蛋白4(RBP4)的表达情况及其与肝脏病理病变程
会议
&#39;整本书阅读&#39;进入课堂,旨在培养学生的自主阅读能力,为其终身阅读打下基础。在设计过程中,教师应充分了解学情,从教材选择到实际操作应以学情为出发点,行之有效地给
2017年10月28日,世界中餐业联合会葡萄与葡萄酒委员会成立暨第一届世界酒庄旅游大会,于北京亮马河会议中心召开。世界中餐业联合会常务副会长邢颖、秘书长尚哈玲、常务副秘书长牟栋梁,世界中餐业联合会葡萄与葡萄酒委员会主席白杨,及海内外葡萄酒产区领导、酒庄、葡萄酒行业企业嘉宾出席本次会议。  世界中餐业联合会常务副会长邢颖在致词中表示,随着我国经济的发展,特别是随着消费水平的升级,人们的休闲时间越来越
鼻石为一鼻腔少见疾病,现报告2例如下:1临床资料例1,患者,男,43岁,工人。体检时发现右鼻内异物2d于2007年1月10日来院就诊。前鼻镜检查见鼻总道下部前段可见少量粘脓痂,见图1,
目前,我国在新的制造环境和日益激烈的国内外竞争中,人力成本逐步提升,制造业由劳动密集型向技术密集型的转变势在必行。制造型企业产品制造活动的独特性及目标明确性等特点更加符合项目化管理的特点。采用项目化管理的理念对制造企业的管理模式进行调整,加强成本管控,缩短制造周期,通过提升制造企业的管理程度,增强企业的抗风险能力,从而使企业的核心竞争力得到加强。M公司长期从事核电所需产品的制造工作,由于核电产品制
8月29日,由大连海韵潜游技术发展有限公司研制建造的第一艘民用全潜式观光潜艇“海泰1号”最后一次载客试航成功。9月10日运往泰国海滨城市芭堤雅,供游人观赏海底风光。
党的十九大文件同时也提到,大力发展教育,秉持教育强国的理念,教育工作是地基,想要实现中华民族的伟大复兴,便要保证教育工作的建设,推动现代化教育的发展,搞好人民满意的教
据《劳动报》报道,利用中国人的“檀”情节,将平价的黑酸枝与名贵红木“攀亲带故”,这样的以次充好在室内木质门产品中屡见不鲜。昨天,市工商局披露了上海室内木质门、实木工艺品
<正>日本政府消息人士表示,如果日本看起来不大可能在2020年实现基本预算盈余的目标,该国政府正考虑上调富人的所得税并提高遗产税。由首相安倍晋三执掌的政府计划在2017年4
会议
目的探讨超声内镜(EUS)对十二指肠隆起性病变的诊断价值。方法对56例常规胃镜发现的十二指肠隆起性病灶进行超声内镜检查。结果发现息肉10例,黏膜炎性隆起1例,十二指肠Brunne