基于NetFlow的网络异常流量分离与攻击检测

被引量 : 7次 | 上传用户:a1470447
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,计算机技术和互联网技术得到了长足发展,对人们的生产生活带来了深远影响,特别是网络技术,已经渗透到各个方面,人们基于网络技术发展了各种类型的应用,而且这种需求还在不断增长,各种新的业务类型爆发式增长带来的是网络规模不断的扩大,网络拓扑结构也日趋复杂。网络技术给人们的工作学习生活带来方便的同时,也面临着巨大的安全挑战,网络环境交叉渗透,各种形式的异常流量,恶意程序,黑客攻击、病毒入侵充斥着网络,降低了网络性能,吞噬着有限的网络资源,影响网络服务的正常提供。因此维护网络的稳定运行的任务迫在眉睫,根据目前的网络的安全态势,我们希望有一个能快速、高效、精确地识别异常流量和网络攻击的网络诊断检测监控模型,从而保护网络环境,为人们能够放心安全使用网络应用打好基石。本文设计与实现的基于NetFlow的网络异常流量分离与攻击检测系统很好的融合了网络管理和安全检测的功能,可以对关键结点进行实时的异常检测,保障网络运行安全。具体内容有:介绍和分析了NetFlow流技术特点,以及目前运用状况,并且作为一种特别的流量采集方式,和其常用流量采集方式做了详细的分析。对目前的异常网络流量进行了分析和分类,对网络流量按应用类型进行分类,为网络管理员提供网络管理和优化提供了参考,同时过滤了大部分正常网络应用的流量数据,提高了网络异常诊断分析的效率。本文提出了对网络流量进行多层混合诊断的模型,使用基于PCA的信息熵子空间方法作为第一层异常流量诊断,利用朴素贝叶斯网络作为第二层异常流量诊断。经过两层混合诊断器诊断之后,异常流量从混合流量中得到分离。为了进一步分析造成异常流量的原因,我们使用BP神经网络对异常流量进行分析,从异常流量提取不同的网络攻击事件,为管理员分析网络异常和及时采取有效措施阻击攻击提供了有效的数据参考。
其他文献
能源是社会赖以生存和发展的基础。文章讲述了在能源互联网下需求侧灵活资源参与调频的概念,对灵活负荷进行了分类。以电动汽车为例,介绍了在传统自动发电控制(AGC)基础上,利用v2G
药物滥用监测网络信息管理系统由在线报表处理、数据查询统计、药物滥用预警、系统维护辅助等功能模块组成。系统采用了严格的权限管理,具备实时监测药物滥用情况,快速掌握药
目的:探讨舒适护理在老年性哮喘护理中的应用价值。方法:选取我院在2011年3月~2013年3月收治的40例老年性哮喘患者随机分为对照组和观察组,对照组患者给予常规方法护理,观察组
目的探讨大暑走罐结合中药穴位敷贴疗法治疗哮喘缓解期的临床效应,为临床哮喘的防治提供有效的方法。方法临床选取30例支气管哮喘病人进行走罐配合穴位敷贴治疗,并与药物治疗
目的:探讨舒适护理在老年性哮喘护理中的应用价值。方法:本次医学研究选择我院2010年1月至2012年12月之间收治的60例老年哮喘患者为观察对象,随机将其分为对照组和实验组,对
目的了解老年人对居家养老服务的需求及影响老年人居家养老服务需求的因素。方法采用整群抽样方法,在唐山市路南、路北区35个开展居家养老服务的社区中抽取2个社区,对社区内6
2011年开始,微博作为一种新兴的社交软件在中国快速普及。同时,越来越多的突发事件在微博上发酵、扩散,微博成为公众参与舆情讨论的重要方式。本文运用传播学相关理论,对国内
全要素生产率是衡量区域经济增长水平的重要指标之一,其有利于推动供给侧结构性改革的发展,有利于保障社会生产力稳步提升。在该视角下,基础设计建设对其具有一定的影响作用,
为更加准确地评价低水平放射性样品的测量结果,利用低本底α/β测量仪研究了串道现象对测量结果的影响及其影响程度。利用^239Pu和^90Sr-^90 Y电镀源测定了α通道与β通道之
风在当今科技飞速发展进步的时代,已不仅仅是一种自然现象,作为清洁的可再生能源,风能越来越受到全世界的重视。无论在科学研究中,还是在工业生产中,风速测量都有大量的应用,