分布式网络安全预警系统研究与实现

被引量 : 2次 | 上传用户:dudstar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于当前网络发展迅速,目前的网络完全防范手段还不能完全的杜绝网络入侵现象。网络安全预警技术具有未卜先知的功能,能够在病毒攻击系统之前详细的判断网络可能受到的攻击的类型以及攻击可能产生的后果,因此能够受到网络业界的广泛重视。网络入侵通常具有一定的时间和空间顺序,同时它们是在一定的时间和空间范围内进行入侵的。它们的攻击过程分为三个阶段;第一步是对网络进行相应的扫描,得到攻击目标的具体地址;第二步是收集数据信息阶段,详细的了解网络防护的具体构造;第三步是实施攻击阶段,摧毁目标盗取网络信息,尤其是在常见的网络分布式协同攻击的过程中,在时间和空间的统一性是表现的更为突出,这样就为分布式网络安全预警系统的实现提供了可能。我们可以通过对数据包的事实采集,对网络数据包进行常规的分析,同时采用相应数据关联性分析技术,达到对入侵实体进行分析的能力,从而能够判断未来网络的趋势的目的。文章通过对网络安全系统进行实质性的分析,能够在一定程度上减免系统受攻击的可能性,本文通过对网络体系的整体性分析建立了基于网络的分布式网络安全预警系统的整体框架,并对系统中的各种架构进行了分析。网络预警相关模块根据网络的数据挖掘原理,采用了通过相应的会话记录的检测技术和以网络技术为基础的用户行为的异常检测的方法。希望利用高超的网络技术手段,能够及时地发现网络的攻击对象,即使对网络入侵做出必要的预警。分布式网络安全预警中心将网络划分为不同的几个区域,在每一个区域中设立了区域网络安全预警中心。区域网络安全预警中心采用相应的数据关联技术,找到入侵数据之间的联系,降低数据的复杂度,能够有效的减少数据的误报和漏报现象的产生。融合报警技术能够采用的有效手段,发现系统防护体系中不能发现的网络攻击。同时能够将以往的攻击历史存储到网络数据知识库中,作为日后对网络攻击目的的准确判断。同时,在本文中引入了攻击轨迹链的概念,能够根据网络攻击采用的路径,分析出各种攻击之间的因果关系。文章的创新性在于能够通过各种各样的技术手段对网络中的数据进行详细的提取和分析,同时能够将这些技术熟练地应用在分布式网络安全预警系统中,设计出了以IP地址为基础的数据融合技术模型,极大地提高了系统的工作效率。
其他文献
生鲜农产品作为重要的市场组成部分和生活必需品,在市场上具有举足轻重的影响。生鲜农产品供应链作为生鲜农产品流通的载体,其运作效率的提高对于建立完善高效、畅通、安全、
针对空天高速飞行器连续稳定跟踪难题,构建了基于多智能体(multi-agent system,MAS)的多传感器协同跟踪任务规划框架,建立了面向空天高速目标协同跟踪的多传感器协同调度优化
报道了湘江中游江段螺类的调查结果,计有螺类31种(其中5种为湖南省新记录),分别隶属于腹足纲6科11属,其中主要是田螺科的种类.对它们的种类组成、区系、种群大小、分布与栖息
针对载人航天器轨道舱内的流动换热问题,在合理构建研究对象的基础上,采用仿真分析手段研究了舱内复杂的流动换热过程。在给定相应的边界条件下,对轨道舱内电子设备、风扇、
目的:评估血浆D-二聚体(D-dimer, D-D)和纤维蛋白原(fibrinogen, Fg)及其二者比值(D/F值)在人工关节置换术后急性下肢深静脉血栓形成(deep vein thrombosis, DVT)中的诊断价值
海洋生物技术是20世纪末国际出现的前沿技术,至今发展势头良好,方兴未艾。在全球经济面临转型换代的关键时刻,蓝色经济渐现端倪。探讨了蓝色生物经济的概念和内涵,评述了海洋
近几年,随着经济高速发展,由于各类事故的频繁发生,人民的生命和财产受到了极大损失。据分析,事故发生的主要原因之一是违章操作和违章指挥,而造成事故后果严重化的主要原因
道路运输作为重要的地面运输方式,在国民生产生活中发挥着重要的作用。汽车数量的不断增长,伴随而来的道路拥堵情况也越来越严重,传统的交通运输系统已难易适应当前社会的发
国家课程、地方课程与学校课程的三级课程模式在我国基础教育课程改革中正式开启,同时《基础教育课程改革纲要(试行)》的颁布意味着我国基础教育改革进入一个崭新时代,其中改
音乐学科在普通中学重视不够,课时安排偏少,对音乐感兴趣的学生来说在日常音乐课堂的学习是不够的,为了让学生在传统教学模式外突破时间和空间进行学习,建立一个利用因特网学