网络入侵防御系统——正常程度计算模块的实现与系统的整合

来源 :中山大学 | 被引量 : 0次 | 上传用户:sjk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网(Internet)业务的迅速发展,网络安全事件频繁发生,各种攻击方法层出不穷。其中分布式拒绝服务(Distributed Denial of Service,DDoS)攻击由于破坏性大、隐蔽性强、容易实现和难以防御等特点,现已成为常见的网络攻击手段。 本文是我们的网络入侵防御系统研发项目的延续。该系统采用隐半马尔可夫模型(Hidden Semi-Markov Model,HSMM)建立检测模型,以便有效地区分大型活动网站Web业务量与DDoS泛洪攻击流,并达到抑制攻击流的目的。整个系统在网络处理器IXP2400上编程实现。它首先对Web用户基于Cookie分类,然后使用基于HSMM的检测模型实时检测到达系统的数据流,根据检测结果确定数据流的正常程度。正常程度越高的数据流越优先得到服务,正常程度越低的数据流则越后获得服务。 针对模块运行速度差异所导致的系统问题,本文提出一种改进方案。该方案改进系统架构和模块功能,主要包括:在用户分类模块中实现形成观测向量的功能;正确实现正常程度计算模块;设计用户分类模块与正常程度计算模块接口;合理配置系统全局资源。经改进后,本文实现了系统对Web数据流的正常程度计算功能,完成了系统的模块整合。 最后,本文对改进后的模块、接口和整个系统的基本功能和性能进行软件仿真和硬件实验。实验数据验证了所作改进的有效性和系统工作的正确性。
其他文献
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
脱氧核糖核酸(DNA)是复杂的生物大分子,是生命遗传信息的载体。近年来由于生命科学中的基因损伤与修复等原因以及分子纳米器件的应用与发展,DNA分子的电荷输运性质成为当前生命
随着影像医学的发展,通过对细胞涂片影像的分析,从而对细胞影像进行区分和识别成为重要的研究课题。细胞图像分割是细胞图像分析和识别的重要步骤。图像分割是将图像中具有特
上世纪八十年代,量子力学与信息科学的结合产生一门崭新的交叉学科--量子信息,它为信息科学的发展提供了新的原理和方法,注入了新的活力,成为量子力学在新的应用领域的一个重要发
近几十年来,由于全球人口和全球经济化的迅速增长,人们对能源的需求越来越多,因此开发新型洁净的能源变得重要且紧迫。这个时候作为能够替代能源和动力源的超级电容器引起了人们极大的兴趣。在众多超级电容器电极材料中,我们发现廉价金属氧化物制备超级电容器可降低成本,更容易商业化,并且不会污染环境,因此廉价金属氧化物成为了当下的一个研究热点。本文采用了直流电化学沉积与高温退火氧化相结合的合成方法,在镀金的氧化铝
学位
近两年来,湖南省桃源县发挥村干部在农业结构调整中的带头示范作用,以解决农民怕担风险及没有能力发展的问题。 一是加大村干部教育培训力度,着力提高他们发展农村经济的本
拉曼光谱是测定物质结构的一种有力的工具,拉曼散射的各种技术的发展,极大地丰富了拉曼光谱的应用范围。近年来,拉曼光谱在生物化学、生物物理和生物医学等方面的课题的到了迅速
朗读是语文教学的关键,朗读不仅能培养学生的基本口头表达技能,也可以培养学生掌握主动理解课文的学习方法,从而更深入地去理解文本.因而抓好朗读训练,在语文教学中具有极其
学位
党的十六大明确把“三个代表”重要思想作为我们党必须长期坚持的指导思想,是历史性的决策和历史性的贡献。“三个代表”重要思想,在丰富和深化党对执政规律认识的同时,也极大地