面向校园网的网络流量异常检测系统的设计与实现

被引量 : 0次 | 上传用户:cooltom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科技进步和网络技术的飞速发展,信息产业及其应用得到了巨大的发展,政府、金融、教育等企事业单位以及个人用户等对网络的依赖程度越来越高。同时也由此带来了信息安全隐患,如何保障网络与信息系统的安全已经成为高度重视的问题。作为一种主动安全防护技术,入侵检测系统能够检测和识别来自外部或者内部的异常活动或者入侵行为(例如,对计算机和网络资源的恶意使用或者破坏、内部用户的未授权访问等),已经成为传统计算机安全技术(如防火墙)的有益补充,是网络安全领域研究的一个新热点。 本文首先阐述了网络安全的现状和安全防护的主要手段,指明了研究和发展入侵检侧系统的重要性;并对入侵检测系统的概念、分类和常用的入侵分析技术进行了介绍。然后,对常见的引起流量异常的原因进行了分析,并对相应的防范技术进行了阐述。在此基础上,本文分析、设计了一种基于网络流量异常检测的实时入侵检测系统原型,用于监测校园网络的网络流量。 该流量异常检测系统能够对整个校园网络或者一些核心服务器和主机的异常流量进行识别和判断。系统设计主要包括五个功能模块:流量采集模块、流量统计模块、异常检测模块、报警与响应模块以及人机交互模块。流量采集模块的主要功能是实时高效地采集需要检测的网络数据包,并把它们交给流量统计模块进行下一步处理,系统利用WinPcap库完成流量采集工作。流量统计模块将接收到的网络数据包进行分析,并在一定时间粒度下对网络流量的多个统计量进行统计,以等待下一步检测处理。流量异常检测模块的目的是完成具体的检测任务,它也是异常检测系统的引擎部分。我们通过搜集4周的历史流量数据为校园网络建立了合适的ARMA(2,1)流量模型,并依据当前流量的特征量与流量模型的预测值的比较结果来判定和检测异常。报警和响应模块首先对异常检测引擎识别到的异常状况(安全事件)进行报警,再依据安全事件的类别采用进一步的主动响应措施,例如防火墙阻断和主机隔离。人机交互部分采用WEB方式,通过图形界面,完成与管理员的信息交互,向管理者提供检测结果报告,以及接收管理者的命令。 最后,我们将实现的系统原型置于校园网络的出口节点,实时监控出入校园网的网络流量。通过进行模拟网络攻击,我们发现原型系统能够有效地识别Dos/DDos、网络扫描等安全攻击,实现了对网络流量异常地实时检测。
其他文献
等是等韻學的核心内容,也是中古音研究的重要對象。本文首先對等的定義、等的產生和發展等基本問題作了全面的梳理;其次,採用數量統計的方法,從等與聲、韻、聲調、開合四個角度,分
目的:探讨MRI与CT对胃癌术前分期诊断的作用。方法:回顾性分析2018年4月—2019年4月本院75例胃癌患者的临床资料,均经手术病理确诊。术前均行MRI、CT检查,以病理结果为标准,
本文在乔姆斯基的生成语法理论体系下,采用生成语言学家对英语主语研究的分析方法,探讨了汉语主语的主要句法特征。从对主语的定义上来说,本文认为首先必须区分句法主语(syntact
相较东方中国和华夏文明而言,西方文明特指16世纪民族国家形成以来,在欧洲和北美发展起来的现代文明类型。其在宗教信仰和伦理道德上以拉丁基督教为旨归,社会治理上实行民主
随着信息化技术和网络技术的不断发展,传统的企业财务管理系统已经不能满足现代企业发展的需要。因此,对企业财务管理系统进行优化调整,在企业发展中具有重要意义。现代化企
寒冷地区,冻融循环是造成混凝土损伤与破坏的重要因素,冻融循环对混凝土损伤与劣化的作用,一直是混凝土耐久性研究的热点与难点。目前,国内外研究者根据混凝土细观参数表征由
水泥工程项目投资规模大,建设周期长,施工进度与质量管理对于项目的成功实施非常重要。本文结合进度管理和质量管理的关系、质量管控的措施、质量管控的措施等方面对水泥工程
GIS在土地整理工程中有着极为重要的作用,GIS集采集、存储、管理、分析、显示与应用为一体,是一项以计算机为基础的管理和研究空间数据的新兴技术系统。本文对全球定位系统技
我国人多地少、农业生产资源严重短缺,如何在保护环境的前提下不断提高单位面积的产量、提高劳动生产率是摆在我们面前的一个非常严峻的问题。党的十五届三中全会做出了“依
<正>中国电力建设集团有限公司通过有效实施企业文化建设和跨文化管理,促进企业国际经营取得良好成效,带动国内装备制造及相关行业出口效果明显,成为了国家实施"走出去"和"一