IPv6网络流量分析与异常行为研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wzhi8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量分析与异常检测是互联测量的重要应用之一。网络流量进行深入的分析对网络性能评估、网络安全以及保证网络有效的运行有着重要的意义。  目前,IPv6协议作为下一代互联网发展的方向,具有地址空间大及结构体系完善等优势,正逐步发展成为下一代互联网的核心标准。然而随着IPv6的快速发展,各种新型应用和新型攻击也随着出现,这对下一代互联网的安全有着严重的影响。由于IPv4和IPv6协议是相互独立的,IPv6在IPv4协议上做了大量的改进,使得IPv6网络下的流量行为发生改变,新型攻击的特征也发生变化。现有的异常流量检测算法无法解析IPv6协议,对新的攻击形式也就无法有效地进行检测。因此面对不断增长的IPv6流量规模和新型应用,研究一种能在高流量及流量复杂的IPv6网络下整体性能较高流量异常检测算法,并能在真实环境中部署针对IPv6环境的流量分析与异常流量检测系统,具有十分重要的实际应用价值和理论研究意义,并已成为国内外一个急需解决的挑战性课题。  针对以上分析,本文主要从以下几个方面进行研究:  本文首先详细介绍了IPv6的编址技术、报文格式及ICMPv6协议等基础知识,并分析了IPv6相对于IPv4的变化,包括协议改进及安全优势,在关注变化的同时也重点介绍了IPv6面临的新问题。  本文接着分析了目前比较流行的异常流量检测技术,对每种技术的优缺点做了详细的介绍,并详细分析了IPv6网络上的异常流量检测所面临的问题。随后,在分析IPv6与IPv4异常流量的特征区别的基础上,根据IPv6网络的特点分析了IPv6网络中异常检测与IPv4网络检测技术的不同之处。  结合CERNET2重庆节点网络流量的真实情况,通过实验介绍了基于网络流特征进行异常检测的过程:主要包括对真实流量进行捕获,提取特征并且利用主成分分析与独立主成分分析进行特征向量的缩减,并在前人研究的基础上,针对IPv6网络中的异常流量检测问题,提出了基于混合结构的异常检测方法,突破了单分类器检测的局限性,利用多分类器融合得到异常流量检测模型,实验结果表明所提出的检测算法在提高准确率、降低误报率上都有了很好的效果,具有创新性。  最后,本文在CERNET2重庆节点实验平台上,针对CERNET2没有合适的网络流量检测环境的问题,借助开源软件的帮助设计并开发了CERNET2网络流量检测系统。通过用真实的数据对系统功能检验,系统能够有效地对IPv6流量进行分析,并对异常流量进行特征检测,该系统对于网络环境中的IPv6异常流量检测具有实用价值。在重庆节点部署测试后,为以后的IPv6网络流量研究工作提供了良好的实验平台。
其他文献
随着网络的不断发展,人们在各方面对网络的依赖性逐步增加。现在,以网络为平台的网上购物、网上银行、网上金融交易等迅速盛行,但是消费者也必须对相应的安全问题提高警惕,账
耳语音是人与人之间一种特殊的语音交流方式。其具有声带不振动、基频缺失和声音能量低的特性,这些特性降低了耳语音的可懂度和清晰度。耳语音向正常音的转换重建具有重要的
无线传感器网络由许多体积小、价格低、处理能力强的传感器节点构成,集成了传感器、嵌入式、无线通信及分布式处理等技术,其已在军事、环境、家庭等领域得到广泛的应用。基于无
随着互联网应用的普及以及存储技术的发展,经常会遇到海量的结构复杂的数据需要分析,如微博信息数据、生物学数据、电子商务数据和移动信息数据等等,这些数据都可以用树结构
随着人们对无线业务尤其是多媒体业务需求量的不断增加,如何高效地利用有限的无线资源已成为无线通信技术发展中的严峻挑战。为此,OFDMA(OrthogonalFrequency Division Multipl
学位
使用图形用户界面(GUI)进行人机交互已经成为当今软件人机交互的主流,所以GUI的测试显得异常重要。但是测试是一项很困难的工作,一个重要的原因是背景事件会影响测试结果,基于模型
运动模糊是在相机曝光时间内,由于场景和相机之间发生了相对位移而产生模糊图像的一种物理现象。运动模糊图像在现实生活中无处不在,因此,对运动模糊的研究具有十分广泛和重要的
作为网络百科全书的代表,维基百科已成为广大用户获取知识的资源库,所有维基百科条目按类别组织而成,整个维基百科类别系统构成了一个具有层次结构关系的分类体系,用户可以根
现场直播中为了满足电视观众兴趣点差异化的欣赏需求,本文提出了一种多场景电视的概念,同时提供多个现场场景的视频,使观众可以根据自己的兴趣从中自主选择收看一个到多个场