移动通信安全事件检测方法研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:lngzi2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络以及移动通信网络的飞速发展,伴随而来的网络信息安全威胁变得愈加频繁和复杂,特别是在安全敏感度高的应用领域,如网络与通信服务业、银行、金融等。本文针对当前网络中主流的DDoS攻击以及暴力破解攻击,从通信流量的角度,深入分析攻击特征,构建起异常行为在线检测方案。针对现有DDoS检测方法的不足,提出一种基于流量的DDoS攻击检测方案,分析不同DDoS攻击的多种流量特征,计算描述流量的源IP与目的端口数量变化的熵值,使用特殊报文所占比例来描述特殊报文的数量变化;基于多个特征的综合判断可以避免单一属性带来高误判的缺点。改进的CUSUM算法可以动态调整允偏量,如在有均值漂移趋势时逐渐减小允偏量,趋势消失时允偏量回复正常水平,该方法可以加快漂移发生时算法的响应速度,同时能够有效提高对微小漂移的检测效果。针对暴力破解攻击,提出一种基于通信进程数和特征标准差的暴力破解攻击检测方案,结合TELNET、SSH、FTP三种典型的远程通信与控制协议,使用单位时间内通信进程数、连续周期数据包大小均值的标准差以及连续周期发包速率的标准差来判断用户的行为模式。暴力破解攻击会导致特征值出现长时间的无波动或波动较小,如果通信主机间存在多个通信进程,且特征值标准差小于阈值则认为存在暴力破解攻击。在小型局域网环境中,对建立的安全异常行为检测方案进行了攻击模拟和性能测试。从误报率、漏报率和准确率三个方面对DDoS攻击检测方案性能进行了评估,结果表明对SYN_FLOOD、UDP_FLOOD和ICMP_FLOOD检测的准确率不低于98%,漏报率和误报率不高于4%;对TELNET、FTP、SSH协议的暴力破解攻击检测准确率不低于95%,误报率和漏报率不高于10%。测试结果表明,本文方案可以实现对网络中DDoS和暴力破解两种特定异常行为的实时检测。
其他文献
抗溃疡药物 1.左旋奥美拉唑 中文商品名:耐信;中文其它名:艾美拉唑镁. 英文通用名:Esomeprazole Magnesium;英文商用名:Nexium.
临床实习是医学生向临床医生角色转换过渡的重要阶段,医学生毕业前均需进行一年的临床实习。做好医学生的临床实习,切实发挥实习阶段的效应,真正让医学生从临床实习中受益是文章
卫生毒理学是预防医学与公共卫生专业的一门专业基础课,主要研究有毒有害因素对生物体危害作用、机理及预防。在教学过程中,培养学生的学习兴趣,发挥学生的学习主体作用,灵活运用
主要介绍了温度敏感型、离子敏感型及pH敏感型三种在体凝固系统的形成机制及其在注射、口服及局部给药中的应用.在体凝固系统作为一种新型的给药系统在药物的缓控释领域有着
【摘要】改变传统的重接受轻探索的教学模式,树立以学生为主的教学理念。文章从提高学生的学习兴趣和培养学生的创新性思维等方面阐述了如何提高解剖学教学质量。  【关键词】人体解剖学 多媒体 创新性思维  【中图分类号】G642 【文献标识码】A 【文章编号】2095-3089(2016)04-0026-02  人体解剖学是医学的基础课,是学习其他医学课程的基石,因此学好解剖学至关重要。而人体解剖学名词繁
大学教育是孵育创新、开拓、探索等科学精神的摇篮,大学教育也是升华思想、体味人性的发源地。医学教育呼吁科学精神和人文精神的结合,文章从人体解剖学教学的角度探讨了如何培
营养与食品卫生学是一门实践性很强的学科,随着学科的发展,高等医学院校临床专业的营养与食品卫生学教学改革迫在眉睫,通过以专题形式重组教学内容、选用PBL方法来改进教学方法