网络攻击预警系统的研究、设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:wangxinyu999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络及相关技术的发展与普及,网络购物、网上支付、手机支付等等网络经济操作渐渐走近了大众的生活,网络安全问题已经直接影响到社会经济生活。在网络安全领域,网络威胁预警相比以往的IDS、IPS、网络安全评估等具有更直接、更有效、更安全的防护能力。传统的网络安全防护设备无法保证被保护网络免受不断出现的新型风险的威胁,预警技术的重点在于对动态的攻击提供主动式的早期通报,让安全管理人员能够提前预测和判定风险,及早防范。网络预警技术研究主要包括三点:网络入侵技术研究、检测模型研究、审计分析策略研究等。通过将这些技术组合起来,形成一个互动发展的有机体。本文所描述的网络攻击预警系统主要针对的是网络预警中的前两点,侧重于检测模型的探究与实现。本论文对告警聚合算法和攻击预警系统框架进行了初步的研究,并在此研究的基础上,通过深入调研、了解威胁采集工具、告警关联算法和相关系统、DoS攻击检测算法、常用网络攻击方式和通用预测模型,提出了一个易扩展的网络攻击预警系统的框架。本文对此框架设计的整体结构进行了简要阐述,并重点描述了告警聚合与攻击检测模块的设计与实现。本文侧重于网络攻击预警系统的告警聚合与告警关联分析两个子模块,论文的主要工作亦在此两个模块上。本文首先介绍了网络攻击预警系统的设计实现中需要了解的一些背景知识,然后从总体上对网络攻击预警系统进行了系统框架设计、算法描述和主要模块的设计与实现。在对系统整体情况做了细致分析说明之后,针对攻击检测模型的主要子系统分章进行阐述,详细描述了威胁采集子系统、告警聚合子系统、攻击检测子系统的总体设计、重点细节和重点功能模块的详细设计,同时对其中的一些关键技术和算法的实现也做了详细的描述。最后对本文的内容结构进行了总结。
其他文献
VoIP(Voice over IP)是近几年发展起来的一种新的IP网络业务,它是在IP网上传送具有一定服务质量的语音业务。随着IP技术的发展,电信网络的底层也逐渐采用IP承载,形成另一种形
图像拼接作为图像处理领域中的一个关键技术,是当前的一个热门研究方向,已经在PC平台上取得了不少的研究成果。然而,图像拼接在移动平台上的相关研究却一直比较少,一些传统的
在各种真实场景和人物动画的虚拟现实应用中,织物模拟都是必不可少的关键环节之一,其模拟效率和模拟效果往往对场景整体的效率和真实感起决定性作用。大量实践表明,实现织物
近年来随着人工智能及通信技术的发展,许多国际科研组织致力于自治网络的研究,希望通过设计全新的自治网络架构,实现网络的自我管理,这样既能满足用户多样化、个性化的业务需
平台自动调平技术广泛应用于军事、工业、科研等领域,对国民经济建设和社会发展具有重要的支撑作用。评价自动调平系统控制性能的主要性能指标有调平速度、调平精度以及稳定
随着信息技术的不断发展,互联网应用在我们的生活中也渐渐地普及起来,信息化生活已经拉开了帷幕。信息化生活能够使人们的生活更加丰富多彩、快捷便利,生活服务信息平台是为
测试数据生成是动态软件测试中的关键环节,它对于提高软件测试的能力有着至关重要的作用。测试数据生成问题吸引了许多学者对其进行研究,人们提出了多种测试数据生成方法(如随机
介词短语形式多样,位置灵活,是汉语中十分重要的短语类型之一。介词短语识别问题一直都是自然语言处理的研究热点,准确识别介词短语可以简化其所在句子的内部结构,缩小中心词
跨入21世纪以来,随着信息技术、计算机技术、网络技术等高科技的不断发展,企业的信息化的步伐也逐渐加快,从通常的手工操作到办公自动化套件的广泛应用,再到各式各样企业管理
随着网络时代的发展,人们对信息资源掌握的增多,导致需要存储的数据量以几何级数在增长,网络带宽的不足、存储资源的紧缺以及等等诸多问题随之而来。解决这些问题的有效手段