基于NetFlow的网络流量异常检测技术研究

被引量 : 0次 | 上传用户:tofomy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的高速发展,互联网的应用在各个领域内得到了广泛的普及。现在网络已经无处不在,无论是办公还是娱乐都离不开网络,它成为了人们在平时的工作生活中的一部分。网络技术飞速发展带来的网络安全性逐渐本人们所关注,各种网络安全问题层出不穷,网络攻击、木马攻击、病毒传播等异常流量比比皆是,过去那些传统的入侵检测系统已经无法满足目前高速发展的网络环境了。基于上述背景,本文进行了相关研究工作。本文首先对网络流量的采集方法进行了相关的研究和探讨,并介绍了SNMP的采集方法、网络探针的采集方法、NetFlow的采集方法的基本原理,分析了这几种技术的优缺点,并在分析结果的基础之上对NetFlow的网络流量采集方法做了细致深入的研究工作,最终选择了基于NetFlow的采集方法。然后提出了一种基于聚类算法的异常流量检测算法。通过对网络异常流量的内在相关特征做了重点的分析,依据其特征设计了基于聚类的异常检测算法,该算法通过相似度和互联性这个评价标准,通过合并这两类高标准用以提高该聚类算法的质量。第三,本文设计实现了网络流量异常检测系统的模型,该模型主要包括数据采集模块、信息统计模块、异常检测模块、报警及信息呈现模块这四部分组成。数据采集模块首先对NetFlow从路由器出口采集得带的数据信息进行检测和数据处理,然后将处理后的数据存入数据库,信息统计模块则将采集的信息进行聚合处理并将得到的数据存入数据库,并将统计信息展示给用户;异常检测主要是对流量异常检测,它能检测出流量异常的主机并定位。通过对系统的测试和模拟实现,可以发掘网络流量异常并检测出异常流量的主机。
其他文献
复合材料具有比强度高、比刚度高、可设计性等一系列优点,已经在航空航天等领域得到了广泛的应用。传统的层合复合材料由于自身的弱点,在受到低速冲击后容易产生分层损伤,导致冲
近年来,株洲市县域经济取得了一定的成绩,但与全国百强县比较存在明显的差距。株洲市县域经济发展主要存在以下问题:管理体制不完善,思想观念落后;产业结构不尽合理;居民生活
“受教育权”是“计划经济”时代的产物,“学习权”是“市场经济”时代的全新教育.“受教育权”和“学习权”是两个既有内在联系,以有本质区别的概念.“学习权”取代“受教育
<正>最利好事件:高铁外交上榜理由:"高铁换大米"、"高铁换牛肉",表明中国高铁被世界认同。中国"高铁外交"正在凸显,真正可与"乒乓外交"、"熊猫外交"相媲美。早在2010年之前,
随着传感器网络的发展以及肉品中冷链物流技术需求的迫切性,将WSN应用到肉品冷链物流中已成为一种必然的趋势。本文对WSN进行了深入研究,将以ZigBee技术为基础的WSN应用到肉品
<正>公共艺术是行动美术馆,是民众与城市对话的桥梁,也是阅读一座城市气质的指南。这种以艺术介入空间的方式,不仅引发人们主动思索与所在城市的关系,更藉由这层关系催化出集
本文以民事侵权行为为视角对胎儿利益的保护进行研究,从胎儿利益概述、侵害胎儿利益的侵权行为、侵害胎儿利益的法律救济和胎儿利益保护机制的完善等四个方面对胎儿利益保护的
自1999年1月22日在北京举行的“政府上网工程启动大会”以来,“政府上网工程”正式启动已有近十五个年头。在这十五年里,我国各级各部政府网站的建设得到了快速的发展。随着互
随着社会工业化进程的不断前进与加快,经济不断发展,国内安全生产形势的严峻性不断凸显。近年来,我国发生的油库爆炸、火车出轨、矿难以及大桥垮塌等事故敲响了我国安全生产的警