恶意包识别与分类的若干新技术研究

被引量 : 0次 | 上传用户:haicang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络攻击带来的安全问题层出不穷,特别是拒绝服务攻击(Denial of Service, DoS),已经成为网络安全性的最主要威胁之一,造成了大规模的恶意数据包泛滥。识别和分类恶意数据包作为攻击防御技术研究的重点,具有重要的技术和社会意义,已成为网络安全研究较为活跃的领域,取得了一定的突破,但仍存在诸多不足。本文以数据包标记技术为基础,具体采用权证标记,立足现有因特网,同时面向下一代安全因特网(Next Generation Security Networks, NGSI),在网络层研究恶意数据包识别与分类的若干新技术,提出多个具体的优化和创新方案,力求获得较好的攻击防御效果。研究内容涉及了网络通信、网络仿真、密码学等多个技术领域,研究工作主要体现在以下4个方面:⑴因特网拓扑数据处理。拓扑数据处理是研究恶意包识别与分类的基础之一,本文分析了AS级和IP级的拓扑数据,提出完整的拓扑数据处理模型,并对处理结果进行可视化分析。具体研究内容包括拓扑数据集统计特性、网络度分布、聚集特性和幂率等指标的分析,并以Skitter数据集为例,进行具体的分析和研究。⑵恶意包识别与分类的TVA架构优化。TVA架构以权证技术为基础,对恶意数据包进行识别与分类,缓和和降低网络攻击造成的威胁。然而,TVA中权证过于单一,严重影响了网络的传输效率,较难满足网络的线速度处理要求。本文基于TVA架构,提出权证的优化和管理方案,具体包括自适应预权证和权证、动态权证授权以及基于索引和最近最久未使用算法的权证管理。⑶基于权证的恶意包分类过滤器设计与实现。传统过滤器以规则为基础对数据包进行识别和分类,存在分类的安全性和效率问题,对于伪造攻击更是如此。本文在分析和总结已有数据包分类技术的基础上,提出基于权证的恶意数据包识别与分类过滤器。具体内容包括未采用权证的过滤器理论和实验分析,采用权证的过滤器设计、实现和仿真分析,实现具有抗攻击的恶意包识别与分类过滤器。⑷DoS恶意包阻止和限制架构设计。DoS攻击是网络安全性的主要威胁,而恶意数据包泛滥是DoS形成的条件,因而基于恶意包识别与分类的DoS攻击防御具有重要的现实和技术意义。本文深入分析和讨论了权证、数据包分类、拥塞控制和过滤器等,提出DoS恶意包阻止和限制架构,解决已有过滤器存在的问题。利用NS2和真实因特网拓扑数据集的仿真试验表明,本文提出的方案能有效提高网络的防御效果,降低防御方案对网络性能的影响,减轻受害主机遭受攻击的影响。研究成果重在为NGSI架构提出新的建议,促进因特网安全有序的发展。
其他文献
<正>高三班级管理目标明确,但要做的工作既多又杂,工作重要性不言而喻。在高三班级管理中,班主任不仅仅是班级工作的指挥者,而且担任着多种角色:生活中是慈母、学习上是严父
<正>从诞生之日起,电影就带着一个最显著的胎记,那就是"记录"与"再现"。可见真实这一美学特质在电影这一艺术领域的显著地位。作为电影的一种本原性的美学风格,纪录电影在其
<正> 山歌的音调结构在研究民歌音调的民族特征和地方风格时,人们往往首先注意到它的音阶调式组织,这固然是值得重视的一个方面,但有时并不一定是最重要的方面。因为在实际上
从我国城市道路交叉口人机非混行现状出发,针对典型的交叉口布局,设计了解决机非冲突的2~6可变相位模型,利用检测到的各种交通流的先验知识,用人工智能和多种预测模型相结合
<正> 本文站在地(市)级新闻产业的角度,对理论界在“集团化”潮流中试图从全局的角度整合地(市)级新闻产业的资源,但又忽视其局部利益的做法提出质疑,为地(市)级新闻产业的生
<正>2010VLSI半导体产业盛宴受邀以"ANew Boom for China’s Semiconductor Industry"为题,在2010VLSIWeek发表专题演讲,上海华虹NEC总裁邱慈云指出,中国半导体产业的崛起,3
改革开放过程中,我国经济得到了较快发展,社会发展水平也得到显著提高,但是国内经济发展是以牺牲环境为代价,当前各种生态环境问题涌现,以国内空气质量看,2017年国内仍有七成多的地级以上城市空气质量不达标,空气污染严重影响到居民的生活、企业的生产以及社会正常秩序。在改革开放“新时代”,习近平强调“要推进绿色发展”,即建立健全绿色低碳循环发展的经济体系,推动经济发展方式的转变,打造环境友好型社会,积极培
谓词逻辑是一种基于谓词分析的高度形式化的语言及其推理.是人工智能产生和发展的最重要的理论基础。本文从具体事例出发,解析了谓词逻辑在人工智能领域中两个主要应用;知识表示
水电站厂房是水电站建筑物的重要组成部分,因设计或施工方面的疏忽而造成渗漏水,影响水电站厂房的使用功能和使用寿命。一般说采,厂房渗漏水主要表现为底板地基渗漏;砼蜂窝、麻面
目的探讨枸橼酸钠抗凝在血液净化伴出血倾向患者中的应用价值以及其安全性。方法选取2016年1月~2018年10月我院收治的48例需要进行连续性血液净化(CBP)伴出血倾向的患者作为