基于用户行为的宏观网络预警及响应系统设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lisong459
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络高速发展和全方位渗透,推动了整个社会的信息化进程。然而随着互联网络的迅猛发展,网络安全方面的问题越来越突出,利用计算机网络的各种犯罪活动越来越多,造成了巨大的财产损失。因此,及时了解网络用户的当前行为并预测用户行为成为保障网络服务安全所急需解决的问题。为了对用户行为进行分析,结合网络本身的特征,本文提出了基于NetFlow信息的用户行为特征,它们定量描述了用户网络行为的特征,并通过综合计算最终取得网络总体用户行为模式。在得到用户行为模式后,我们就可以通过分析当前用户行为,对用户下一步行为进行预测。本文主要工作包括以下几个方面:(1)提出了一个基于K-均值的聚类挖掘算法;(2)设计并实现了用户行为带权有向图;(3)一个宏观网络预警及应急响应系统。针对用户行为分析,本文采取了数据挖掘的方法,具体为聚类挖掘同关联挖掘相结合的方法。面对大量NetFlow统计数据,聚类挖掘算法可将相似的数据最大限度的归为一类,为分析用户行为提供可靠依据。在分析传统K -均值聚类算法的基础上,针对其不足提出了相应的改进。针对用户行为预测,本文采取建立用户行为有向图的方法,建立用户行为间的相互关系,通过查找最大可能后继行为预测用户行为。接下来,本文分析了宏观网络预警及应急响应系统的设计工作,其中包括总体结构设计,数据库设计及界面设计,并着重描述了用户行为分析子系统的实现。该子系统主要包括构建用户行为序列和构建用户行为模式两大模块。构建用户行为序列主要负责分析当前用户行为,同此前用户行为构成用户行为序列,而构建用户行为模式从整体用户行为序列出发,挖掘频繁行为序列,构成用户行为模式。最后,对系统进行了测试,通过在实际网络环境中的运行,我们发现原型系统能够有效地分析用户行为,并可根据用户行为模式预测用户行为。
其他文献
无线频谱资源的紧缺限制了无线通信服务的持续发展,认知无线电(Cognitive Radios,CR)技术被认为是解决这一问题的一种新方法。无线用户利用该技术可以智能地感知周围环境,检测可
TD-SCDMA综合了TDD和CDMA的技术优势,采用了很多先进的关键技术如智能天线、联合检测等,而这些关键技术的性能在很大程度上依赖于信道估计的精确性。研究TD-SCDMA系统中的上
无线通信由于其成本低廉,接入便捷,适应性强等优点,日益成为现代通信中的研究重点。物理层网络编码(Physical-Layer Network Coding, PNC)的提出,给无线通信应用中成倍提高网络吞吐
无线射频识别技术(Radio Frequency Identification,RFID)是一种利用无线射频方式在阅读器和标签之间进行非接触双向数据传输,以达到目标识别和数据交换目的的技术。由于其具
基于定向天线的无线自组织网络具有空分复用度高、网络总吞吐量大、抗干扰能力强等优势,近年来受到了研究人员的广泛关注。链路可用带宽是指在不影响网络现有业务服务质量(QoS)
随着多媒体技术的发展,视频的应用领域越来越广泛,然而,各种设备和网络接口的非兼容性却成为制约其发展的瓶颈。视频转码技术就成为解决这一问题的关键,H.264/AVC低码率下的高质
在移动互联网不断发展和智能终端逐渐普及的趋势下,用户数量和业务需求剧增,现有第四代移动通信系统(the 4th Generation Mobile Communication System,4G)无法充分满足消费
随着科技发展和社会的进步,许多国家已基本建成现代化的国家道路交通网。与之相伴的是,交通安全、运输效率、环境污染和城市规划等问题也变得日益突出。目前,各国政府已从修建更
本文研究了异步条件下多相码雷达信号(Frank码、P1码、P2码、P3码、P4码)的识别和参数精确估计问题。通常,雷达接收机接收到的信号是不同步的,所以首先要得到接收信号的起止