基于网络拓扑的攻击响应系统

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:papalong2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,在复杂的网络环境下,威胁网络安全的各种攻击越来越多。为了帮助用户了解网络结构,方便地管理网络设备,同时对来自网络的攻击能够采取及时、有效的响应措施,本文提出了一个基于网络拓扑的攻击响应系统。本系统通过发现网络拓扑结构,构成准确、有效的网络拓扑,帮助用户了解网络设备部署情况,分析网络故障,加强对网络的控制管理。同时,在入侵检测系统的支持下,本系统接收攻击报警信息,由攻击源回溯系统重构出攻击路径,系统分析网络拓扑图采取快速、有效的响应措施。本文首先讨论了当前在研究IP 网络拓扑发现时遇到的困难,以及要得到准确拓扑图所需要考虑的问题。然后,论文在分析了以前的拓扑发现搜索算法的基础上,解决了网络拓扑发现的速度、细致度和正确度等问题,提出并实现了一种有效的针对管理域内网络自动拓扑发现方法。最后,基于这种拓扑发现方法,本文阐述了如何对网络拓扑图进行分析以采取相应的响应措施。本文最终成果为:设计并实现了一个基于网络拓扑的攻击响应系统。该系统在收集网络拓扑信息以及显示网络拓扑图方面有了较大改进;系统在得到拓扑图的前提下进行响应措施的实现,使得响应速度和目标的准确性等方面得到了较大改善。本文在校园局域网内进行了测试,使得本系统可以完成对指定网络的快速、准确的拓扑发现;同时对来自远端的攻击进行及时响应。
其他文献
作为从Web信息资源中发现潜在的有价值知识的一种有效技术,基于Web的数据挖掘正倍受关注,Web文本挖掘是Web数据挖掘的一个研究热点。目前基于文本挖掘提出了很多算法,而简单
近年来,随着互联网流媒体技术的发展,兴起了视频点播、IPTV、P2P语音通讯等P2P流媒体应用。P2P流媒体应用一般具有覆盖网络广、资源数据量大、用户节点多和可扩展性强等特点,
IP组播技术是随着因特网业务的发展而产生、发展起来的,一直在局域网和有线广域网中使用。是基于UDP的并以“尽力而为”的方式将数据包发送至网络指定节点,不具可靠性。卫星通
多媒体技术和Internet技术的普及导致了大量图像信息的出现,传统的文本关键词检索方法已经不能适应图像信息的检索需求,基于内容的图像检索技术成为目前研究的热点。基于内容
数据挖掘技术源于商业的直接需求,因此它在各种商业领域都存在广泛的使用价值。通过在海量的股市历史数据中进行数据挖掘,得到较高兴趣度的数据,然后进行分析,并使用其它数学
随着电信网络规模的扩大和电信业务的增多,提供话费清单以及话费查询等项工作已成为电信运营商服务工作的重点和难点。同时,随着市场竞争的加剧,电信运营商需要更加灵活的经
空间分析数据库系统 SADBS 使用 Realms 作为空间数据的表示基础,它利用离散化的坐标系统,解决了空间数据库的拓扑误差问题;使用多索引的数据组织方法,有效的存储和管理空间
文件系统是任何一个操作系统的关键部分之一。它负责对系统中的各种资源进行管理,并提供程序存储和数据存储能力。分布式文件系统DFS(Distributed File System)不但具有传统
电力市场技术支持系统是保证电力市场中报价、交易、结算、发布等市场行为能够高效有序运行的技术支撑平台,是以向电力市场运行提供安全、强大的软硬件支持为目标,同时能反映
本文论述了一种以运营商为中心的业务一致性平台。  建立业务一致性平台的关键在于需要对用户进行统一的身份认证、识别和授权。本文中首先介绍了具有成熟技术的公共密钥基