基于流量的网络异常行为检测方法研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:tongxu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量异常检测是入侵检测系统的关键部分,对维护网络的安全和稳定具有非常重要的意义。在当今复杂庞大的网络环境下,迫切需要开发出简捷高效的异常检测方法。基于信息熵的检测方法对特征分布状态敏感,还具有操作简便的优势,是异常检测领域的一个研究热点,但是现有的很多方法在异常检测时对每个流量特征单独处理,忽视了特征之间的关联信息,造成异常检测结果不够理想,依然存在很大的改进空间。经过对现有网络流量异常检测方法的分析与研究,发现深入挖掘流量信息是提升检测成功率的基础。本文首先对端口扫描攻击做出研究,提出了联合特征信息熵的检测方法。通过分析水平扫描和垂直扫描的行为特点,找出特征之间的关系,构造联合特征,再用信息熵对关联特征的分布情况做出判断,实现了准确检测的效果。其次,为了将联合特征信息熵应用到了整个异常的检测中,提出了关联规则挖掘算法来自动化完成关联特征的提取工作。通多频繁项集和分散项集的挖掘,构造出联合特征,能够准确识别流量中发生的众多异常。最后围绕联合特征信息熵检测方法,设计了网络异常行为检测系统。算法经过CIDDS数据集的测试,结果表明整体检测率达到了99%以上,误报率控制在1%以下,并且系统执行速度能够达到秒级,基本满足实时检测的要求。通过关联特征来拟合异常行为,能够细化分解流量内容,使异常检测达到更深的层次。联合特征信息熵检测方法经过分类预处理,能够在分布式系统中运行,有利于提升检测速度。通过分析验证,本文提出的算法具有可行性和有效性。
其他文献
随着海峡两岸“大三通”的实现,两岸民商事往来不断扩大和加深,两岸的法律纠纷亦呈现出增多之势。为了更好的保障两岸人民的正常经贸往来,如何解决好两岸间判决的相互认可与
文章对100℃左右低温热能发电系统进行了如下研究:利用matlab调用NIST物理性质软件接口,编写了一个热力循环模拟系统,包括最小系统和添加一级回热的系统;针对本实验室有机朗肯
研究目的:病毒性心肌炎(Viral myocarditis,VMC)是临床上最常见的感染性心肌病,它是由嗜心性病毒感染所引起的心肌细胞变性、坏死和间质炎性细胞浸润以及纤维渗出等为主要改变
在国际投资争端仲裁中,公共利益是东道国普遍使用的抗辩理由,但使用公共利益抗辩胜诉的比例不容乐观。如何更有效地运用公共利益抗辩制度维护我国的经济利益和国家利益值得更
关键链技术是约束理论在项目管理中的新应用.本文针对CPM/PERT存在的弊端,研究基于关键链的项目进度规划问题,提出了多资源约束下的进度规划模型,对缓冲区的设置提出了新的改
利用Photoshop图像处理应用软件,通过RGB、LAB通道,有效地将签名字迹上的手印分离开而单独呈现,为后续的鉴定提供清晰的笔迹和手印中的乳突纹线。
扬琴在我国已经有了较长的演奏历史。扬琴音色明亮欢脱,恰如高山流水,叮咚作响,又如大珠小珠落玉盘般清脆动人。扬琴在大型演唱会会表演中也独树一帜,它适合于独奏、合奏、伴
以发展实体经济为依托,深化金融创新,实现金融创新与产业经济相结合,对经济运行的效率和稳定性的影响具有毋庸置疑的重要性.文章选取1992-2011年相关数据对金融创新与产业结
目的研究四川省新生儿乙型肝炎(乙肝)疫苗(Hepatitis B Vaccine,HepB)接种的成本效果和效益,进行卫生经济学评价,促进HepB预防接种策略的巩固和发展。方法采用问卷调查的方式
警察谋略源于警察执法实践并服务于警察执法实践 ,特别是随着当前犯罪形势的日益严峻 ,更需要人民警察在执法时加强谋略的运用 ,谋取克敌制胜之法。人民警察加强对警察谋略谋