大规模DDoS及蠕虫攻击的发现与检测

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:cctvnba_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网络已经渗透到各个行业领域,与其相关的网络信息技术的应用领域涉及了许多大型、关键的业务系统,如党政部门信息系统、金融业务系统和企业商务系统等,但是在世界各国对Internet的高度依赖的同时,针对大规模网络的以DDoS(Distributed Denial of Service,分布式拒绝服务)和蠕虫攻击等事件为主的恶意攻击已经成为Internet上的一个主要安全威胁,几乎每次这类异常事件的发作都给整个社会造成了巨大的经济损失。因此,为了保障网络安全,针对大规模DDoS及蠕虫攻击进行检测与预警是十分必要的。本文首先介绍了大规模网络异常的研究现状,分析了目前国内外主要的研究内容和产品技术,同时指出了其不足,给出了改进和研究的方向。接着本论文分析了系统的功能需求,并且根据需求给出了整体的设计,包括采取的检测方式,系统的体系结构,系统物理部署等内容。本文详细说明了基于网络数据流进行大规模异常检测的流程,包括网络数据流的处理方法,异常发现的机制,警报信息的关联融合处理等过程,同时给出了实现各功能的关键算法和技术。系统采取基于网络数据流的异常发现算法,采用多种检测模型,对大规模网络进行监控,能迅速有效的处理网络中的突变情况,不仅能确定异常源,而且可以提供异常发生时的各种信息,包括网络流量,异常事件的类型,攻击发起时间,持续时间,攻击的重要度以及置信度等详细信息。同时,系统对产生的警报信息进行关联处理,融合多个传感器的信息,对网络中的异常行为进行更高等级的处理,将重复的警报信息,以及一个攻击事件的多个不同警报信息进行处理。论文最后说明了系统的管理配置和测试方法,根据测试数据,得出结论:系统可以有效检测大规模网络异常行为,符合项目需求。
其他文献
随着城市客车技术的快速发展和社会对城市客车功能要求的不断提高,汽车电子技术在城市客车中得到了广泛地应用。城市客车中使用的电子控制单元(ECU:Electronic Control Unit)种
随着计算机技术、网络技术、物流技术的发展,物流、信息流、资金流的迅猛增长,用户需求多样性、个性化与市场变化不确定性促使企业不断提高自身竞争力。在这样一个经济与信息全
企业决策是企业管理的核心,现代企业面对极其激烈的市场竞争,如何做出富有远见的谋略,做出正确的决策,是关系到企业能否取得成功的关键。自从二十世纪七十年代以来,人们将决策支持
随着计算机网络技术的高速发展,网络的应用开始渗透到社会生活的每一个部分。在这个巨大的网络当中,支撑着系统正常运行的基本节点就是网络主机。这些主机包括服务器,路由器,交换
随着Internet的发展,IPv4协议已逐渐显现出其能力上的局限性和缺点,这导致了IPv6协议的产生,IPv6以其巨大的地址空间、安全性、较强的移动支持能力等优势将会逐步取代IPv4。但是
网络安全问题是自从网络出现以来就一直存在的问题,为了保护网络的安全很多安全协议和技术已被广泛地采用,其中最基本、最重要的就是防火墙。但是,随着网络连接的开放性,各种网络
在现代网络环境中,网络设备的数量不断增长,网络的复杂性持续提高,网络的安全问题日益突出。因此,必须对网络及其设备进行管理和监控,才能最大限度地发挥网络的应有功能和效
地理信息系统(GIS)是一种将空间位置信息和属性数据结合在一起的系统,是一种为了获取、存储、检索、分析和显示空间定位数据而建立的计算机化的数据管理系统。随着计算机性能
传统的通信技术已经很难满足不断增长的通信容量的要求。许多新的通信技术应运而生,全光通信凭借其高带宽、低延迟、抗干扰能力强等优点成为最重要的通信技术之一。而基于波
随着我国教育信息化的深层次推进,互联网中的教育信息资源大量增长。海量的网络教育资源既为教育带来了强大的助力,也为教育资源的建设与管理带来了新的挑战。当前我国教育资