基于网络流量的入侵检测与IP回溯方法研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jioowewi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“互联网+”时代的到来,网络与我们生活的方方面面联系越来越密切,科技的进步与发展在为我们带来便捷的同时,也为我们的信息安全带来了更多的隐患。频发的网络攻击,如DDoS (分布式拒绝服务)攻击,影响了合法用户的正常网络使用,更可怕的是带来巨大的经济财产损失。在应对网络入侵时,检测和及时追踪是两个主要环节。然而现在的检测技术存在检测率和误判率难以平衡的问题,追踪技术存在资源耗费及鲁棒性差的问题。针对这些问题,本文提出了以下方案:1)在原有单变量自相似流量模型的基础上,提出了二元自相似流量模型。基于数据包和字节的时间序列统计,使用分枝定界过程,对模型参数进行优化,通过一系列对比实验,可验证该模型的异常检测能力优于单变量自相似流量模型。2)将前面提出的二元自相似流量模型与深度学习相结合,提出了一种混合入侵检测模型,即检测分为流量异常判定和异常流量分类两个步骤。由于深度学习具有强大的特征学习能力,所以经实验验证,该模型具有较高的识别精度和检测速度,检测正确率达93%。3)为在检测出入侵后能够及时做出有效回应,针对DDoS攻击,对基于蚁群算法的IP回溯方案进行了改进。提出的新方案无需网络服务提供商配合和过多资源消耗,能在有限的数据包量和有限时间内达到较好的回溯效果,例如当网络拓扑大小为800个节点时,该方案的性能表现高于ACS-IPTBK回溯方案37.5%左右。且能够应对IP伪造的情况。
其他文献
<正>1全县畜牧业发展概况近年来,湟中县围绕湟中县现代农牧业示范区建设总体规划和青海湟中湟水源地生态养殖示范区建设规划思路,以"牧业增效、农民增收"为目标,按照在工业化
近日,沈阳市政府与营口港务集团签署战略合作协议,双方将着手组建沈阳港(集团)有限公司,联手打造全方位的物流平台,构建海陆联运的国际物流母港。据了解,沈阳港的成立,就是要进
目的本文建立了用高效液相色谱梯度洗脱法同时检测复方片仔癀软膏中人参皂苷Rg1和人参皂苷Rb1两种皂苷的含量的方法.方法采用Agilent Hypersil ODS色谱柱,乙腈-水二元梯度洗
电脑绘画是信息技术课程中重要的教学内容之一。在课堂教学时,教师应注意培养学生的发散性思维,引导学生循序渐进、由浅入深,做好课堂预设,选择合适的教学方法和应用媒体。如
<正>2011年1月6日,天津市第十五届人大常委会第二十一次会议表决通过了《天津市公园条例》(以下简称《条例》),自2011年4月1日起实施。这是本市第一部公园管理的地方性法规,
<正>目前,纸业及相关行业持续高速发展,造纸板块成为了股市的投资亮点。随着国内纸业市场的长期景气发展,纸业上市公司们纷纷拿出了漂亮的财务报表,近一步增加
<正>包装是物流活动对环境造成污染的重要环节之一。由于包装耗费了大量的自然资源,且包装废弃物造成了大量的城市垃圾。因此,在物流过程中,发展绿色物流包装不仅是必要的,也
利用锆英砂、滑石和白云石等原料低温快烧(1 160℃)制备了白色亚光复合釉;利用正交实验考察了工艺条件对白色亚光复合釉面效果的影响。实验结果表明:当釉层厚度为0.5~0.6mm时,其
<正>散文阅读目标是培养学生"正确、熟练、有效地运用语文的能力",为进一步阅读散文作品打下较为扎实的基础。在"运用语文的能力"中,正确理解散文中富于个性色彩的词语是非常
<正>Flash作为一个专业动画制作软件,其绘画功能十分强大,而中高年级的小学生学习起来又不像学别的软件那么吃力。因此,这为小学阶段利用Flash进行电脑绘画教学提供了良好条