【摘 要】
:
网络安全可视化已成为网络安全研究工作中的一个热门研究领域。面对当前海量高维的网络安全数据、愈发精细的入侵攻击和网络结构的不断复杂化等问题,网络安全可视化以其具有
论文部分内容阅读
网络安全可视化已成为网络安全研究工作中的一个热门研究领域。面对当前海量高维的网络安全数据、愈发精细的入侵攻击和网络结构的不断复杂化等问题,网络安全可视化以其具有对数据降维简化、易于发现和挖掘异常与攻击等数据分析优势,其已深受网络安全分析及管理人员的青睐,同时,网络安全可视化研究也越发受到人们重视。网络安全流数据在网络异常检测、网络攻击的发现等工作都有较好的应用。本文对通过网络安全可视化对网络安全流数据分析的方法和应用做了深入的研究。通过对信息可视化、网络安全可视化、网络流数据这三方面的技术和理论的学习与研究,并在借鉴了传统网络流系统设计思想和网络安全可视化基本流程的基础上,本文提出了一个对网络安全流数据进行可视分析的系统模型。此模型包括了数据采集、数据接收、数据的处理、数据的可视化及人机交互。同时,利用这个系统模型本文设计并实现了两个基于网络流数据的可视分析系统。本文中实现了一个利用NetFlow数据进行网络扫描检测及分析的可视分析系统。在此系统中实现了一个对大规模数据集进行可视表达的新可视化方法。同时,此系统还结合了平行坐标视图和地理热力图两种可视化方法,完成了对网络扫描的检测和分析工作。通过在实际应用中对校园网中的实时NetFlow数据的分析,证明了本系统在网络扫描的检测和分析工作中的有效性和实用性。另外,本文还实现了一款通过分析TcpFlow数据来区分网络中的服务器与客户端、划分网络拓扑结构、对服务器进行分类、发现网络中存在的通信模式的可视分析系统,在此系统中设计了多种可视化方法用于分析以上问题。此系统可以帮助网络管理人员及网络安全分析人员快速了解整个网络结构和网络运行特征,便于对网络的管理以及对网络安全事态的感知。
其他文献
本文在分析程序安全检查工具框架的基础上,根据安全检查的特殊需求,给出了一种基于ASM(一种字节码分析工具)构造Java安全检查器前端的方法,并将此方法应用于实际开发过程中。
当今,随着网络技术的迅猛发展和广泛应用,网络已经成为人们共享信息的主要方式,人们可以随时、随地以各种方式提供和接受信息。然而,网络技术是一把双刃剑,在给人们带来巨大便利的
分析和识别单体型对复杂疾病致病基因的精确定位有重要作用,但是在当前的实验技术下直接测定个体单体型所需的时间和金钱上的花费过于昂贵,因此利用计算机技术来确定个体的单体
人工免疫系统是用来解决复杂问题的自适应系统,其中人工免疫网络可用于分析数据的聚类问题,数据聚类是实现图像分割的一种常用的方法。因此,本文围绕人工免疫网络在图像分割
近年来,计算机CPU速度的高速增长和内存速度的缓慢增长使得CPU和内存之间的速度差距越来越大,这导致内存系统成为性能上的瓶颈,现代计算机体系结构中广泛采用Cache来降低这种
爆炸式增长的数字信息给人们的日常生活乃至企业的业务运营都带来了巨大的挑战,存储系统中的冗余数据信息变得越来越多,极大地增加了存储备份的开销,降低了存储系统的性能。
近几年来,电子商务已进入飞速发展时期,了解市场、为消费者提供满意的服务是公司取得成功的关键。当今的商业环境比从前更加复杂并且充满竞争,如何有效的为生产商提供市场消
在通信整机的实际调试过程中,人工参与成分多,常以经验为先,缺乏科学统一的调试规范,造成了通信整机调试速度慢的后果,进而影响了生产速度。因此,需要进行调试数字化研究,实
随着人类社会的快速发展,保证全民身心健康已成为广泛的社会需要。医疗器械及相关标准的研究在世界各国得到了迅速的发展。随着医疗器械的功能和作用日益细化,以期的自我适应
近年来伴随着物联网技术的不断进步,作为物联网核心领域的M2M(Machine to Machine)网络得到快速发展,如今的M2M网络可以为各行业实现完整的综合解决方案,包括数据采集、数据