网络异常流量三维可视化研究

被引量 : 3次 | 上传用户:zhangkl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着技术的发展,计算机入网的门槛越来越低,网络用户的素质也是良莠不齐,导致了愈加猖獗的网络异常行为的出现,一些网络黑客实施的非法行为已经严重影响了正常的经济秩序和社会稳定。但是基于文本的传统网络入侵检测系统存在着认知负担过重、误报率和漏报率过高、人机交互力差、对网络全局认识的缺失、不能对网络异常事件进行提前防御等问题,无法满足人们对加强网络安全性能的迫切需要。网络可视化技术是网络安全与信息可视化的融合后产生的新技术。使用该技术可以将网络通信状况以图形的方式展示给用户,并允许用户进行交互式操作,从而实现对网络异常行为的分析和防御。该方式充分融合了人脑与计算机处理图像能力的优势,将海量高维网络数据以图形图像的方式展现出来,用户通过直观的图像可以快速掌握原本复杂的文本数据,从而轻松排查出当前网络存在的潜在安全威胁。在综合研究国内外网络可视化研究成果的基础上,本文设计了一个多视图的网络异常流量三维可视化系统,将已有的网络流量可视化与入侵检测日志可视化思想结合起来,旨在为解决网络安全难题提供新的方法。对于可视化系统的设计,本文根据异常流量特征针对性的设计可视化模型,并加入了强大的人机交互功能,使用户成为网络入侵检测系统循环反馈的一部分。三维可视化系统的目的是展现出比二维视图更加直观的动态图像,以多视图、多角度、多尺度的方式与用户进行交互。本文详细介绍了三维可视化系统的设计开发流程,数据可视化过程采用Java3D技术实现,最后通过DARPA数据集和校园网流量进行验证。实验结果表明该系统能够根据SNORT检测日志生成有效的3D网络异常流量视图,而立方体散点图对于网络扫描、DDoS攻击等未被SNORT检测到的网络异常行为有较强的检测能力,在一定程度上缓解了SNORT入侵检测系统高误报率和漏报率的问题。
其他文献
所有权与控制权的分离是现代企业制度的一个重要特征,“掌握着公司的财富并承担着保证管理效率及生产利润的人,并不是公司本身的所有者并有权分配剩余利润的人”(Berle和Means,19
本文在阐发领导者的心理品质对其德才素养和行为效能具有极大影响作用的基础上 ,探讨了现代领导者所应具备的心理品质以及升华和发展心理品质的若干路径。认为现代领导者应当
随着当前经济的快速发展,信息媒体也加快了其发展的步伐,人们不再依靠以往传统的看报纸或者是听收音机来获取资讯,而主要依靠电视这一媒介来了解新闻资讯。新闻主持人作为新
餐饮和旅游两大行业的发展关系已经是"秤不离砣,砣不离秤"了,两者互相依赖,互相发展。笔者在本文主要阐述了全域旅游的内涵等内容,并以此为拓展,提出了成都市的特色餐饮行业
事实上,高职学校开展的教育其实就是一种就业教育,主要解决一些学生就业困难的问题,为社会全面提供强烈需求的技术过硬的专业人才,将求职就业作为导向乃是高职学校本质属性。
根据日语复合动词"見+V"的语义结构分类分别对其相对应的汉译表达进行考察,发现日语复合动词的汉译中,"一词化"现象突出,且词义凸显日语复合动词的主要部。这种不对应现象在
随着计算机硬件和人工智能技术的飞跃发展,智能计算机技术已经受到各行各业的青睐。而智能监控系统作为其分支之一,也被广泛的应用于生产、安防、治安等各领域。作为智能监控
英语作为第二外语在我国的运用尤为重要,而写作是运用英语的一个重要方面。但通过调查发现,很多初级中学对英语写作都是一种听之任之的态度。因而写作慢慢变成了中学生的大难题
在我国,高校可以支配的资源呈现出多样化趋势。随着国家财政对高校的投入逐年增多,资金使用效率日益引发关注,高校总经费短缺与经费使用效率低的现象同时存在。在中国高等教育迅
国际半导体技术发展路线图(The International Technology Roadmap for Semiconductors,ITRS)自1999年第1版问世后,每偶数年份更新,每奇数年份进行全面修订。ITRS的目标是提