【摘 要】
:
伴随着社会与技术的不断发展,计算机和网络已经融入到了社会的各个方面。随着网络的规模、共享性和开放性的不断扩大,网络安全相关的问题也日益严重。虚拟蜜罐是一种部署在虚拟机或者物理主机上,通过主动引诱攻击者对其进行攻击,借此记录攻击行为相关信息的技术。入侵检测技术是一种通过规则库对网络数据进行检测的技术,只能被动的对已知攻击进行检测。主动捕获流量的蜜罐技术,能够弥补入侵检测系统不能检测未知攻击行为的缺陷
论文部分内容阅读
伴随着社会与技术的不断发展,计算机和网络已经融入到了社会的各个方面。随着网络的规模、共享性和开放性的不断扩大,网络安全相关的问题也日益严重。虚拟蜜罐是一种部署在虚拟机或者物理主机上,通过主动引诱攻击者对其进行攻击,借此记录攻击行为相关信息的技术。入侵检测技术是一种通过规则库对网络数据进行检测的技术,只能被动的对已知攻击进行检测。主动捕获流量的蜜罐技术,能够弥补入侵检测系统不能检测未知攻击行为的缺陷。入侵检测系统可视化是结合入侵检测技术和可视化技术的一种新兴的网络安全数据分析技术。具有可视界面、易发现网络异常和攻击、提高用户感知能力等优点。本文首先针对入侵检测技术、蜜罐技术、可视化技术的发展现状以及其他专家学者已经完成系统的优缺点进行了分析,并以此为基础设计了一套基于虚拟蜜罐的入侵检测可视化系统。使用Honeyd构建虚拟蜜罐部分,实现了系统的数据捕获功能。基于Snort构建异常检测模块,实现了系统基础的检测功能。根据网络安全和网络流量的特点,使用K-means算法对网络流量进行聚类,而后使用Apriori算法针对聚类后的部分流量进行规则挖掘,将结果转化为符合Snort语法的规则并存入系统的规则库中,实现了规则的动态更新。最后,采用HTML5+CSS+jQuery搭建前端页面,实现系统的功能界面和可视化效果,并且使用SSM框架构建系统后台,实现了对网络流量的统计、算法分析和其他的后续处理,使用户与系统可以进行交互。
其他文献
名人传记影片《国王的演讲》在冲击奥斯卡时,相比于同类题材的影片《万物理论》,占据了绝对的优势。原因不在于题材本身的影响,而在于后者在对于本真人性的塑造方面,尤其在客
丧礼仪式在当代中国农村并不鲜见,前人大多侧重于从历史学和民俗学的角度加以考察,本文则从社会学的角度对丧礼仪式的附身物——丧礼乐队的出现和流行进行阐述。通过对安徽某
张震英教授《诗意的聚凝——姚贾诗派研究》是唐代诗歌流派乃至古典诗歌流派研究领域取得的又一重要的标志性成果,具有学术研究的范式意义。著作第一次提出姚贾诗派的概念并
<正> 据报道,国外催化剂市场面临的总形势是销售总额继续增长。世界催化剂市场总销售额大体为(30~40)×10~8美元(美国约17×18~8美元),年增长率为3~5%。市场开发居首位的美国,
<正>前言近年来中国对东南亚各国的影响力的加强在经济方面尤为显著。2001年中国与东盟同意缔结自由贸易协定,并于3年后实施早期收获计划,在这种背景下,中国与东盟的贸易有了
<正> 1 英国菊花花型的分类据英国菊花协会及一些书刊,将菊花分为如下的花型: (1)内曲瓣型(Incurved):相当于我国的匙球型、莲座型或日本的厚物、厚走型。英国的种菊者多认为
目的比较CT、磁共振成像(MRI)检查脑缺血灶和脑梗死的诊断效果及影像特征。方法对我院2014年1月至2016年12月初次诊断为脑梗死或脑缺血的200例患者进行研究,比较CT、MRI检查
王室影片一直以来都是西方热门题材的影片之一,《国王的演讲》用唯美的画面镜头语言讲述一个君主的励志故事,这不单吸引了观众的眼球,也吸引了奥斯卡的评委。《国王的演讲》
目的观察真武汤加味治疗脾肾阳虚型慢性肾小球肾炎的临床效果。方法选取2017年3月—2018年6月进行治疗的脾肾阳虚型慢性肾小球肾炎患者94例,按照随机数字表法的分组方式,将其