IPv6环境下基于入侵检测的网络取证研究

来源 :宁夏大学 | 被引量 : 0次 | 上传用户:LIUCHANGQI2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络取证是一系列采用动态防御的方法抓取、自动记录并分析计算机犯罪证据以发现网络犯罪的活动,其主要通过实时监控和分析网络数据流、审计线索、主机系统日志等,对电子证据进行检测、整理、收集与分析,以达到监测并防止网络入侵的目的。入侵取证是一种将入侵检测和网络取证相结合的技术。由于目前的IPv4地址即将耗尽,IPv4向IPv6的过渡已成为唯一的途径,基于IPv6的应用将对网络取证技术产生重大影响。IPv6环境下基于入侵检测的网络取证研究主要研究工作包括:1、研究网络入侵取证的关键技术及方法。通过分析、研究、对比各种不同的网络取证方法,采用不同的指标体系来验证,对纯IPv6网络中网络数据流进行采集和维度划分。采用wireshark获取数据包,并利用协议分析技术分析数据包,使用信息熵的计算方式量化数据并提取特征参数降低维度。通过选取多维度因素,引进向量的概念,使用欧几里距离计算数据点间的距离改进chameleon算法,以克服算法本身制约数据点距离因素较少、一旦合并不能撤销等缺陷,使得聚类分析算法能更好地用于分析数据流的特征,从而有效地判断网络中是否发生入侵行为。2、基于入侵检测的网络取证模型的构建。本文通过对比分析了几种取证模型的优缺点,确定了基于协议分析的网络取证方法,并结合已有的实验环境和数据集构建出了适用于IPv6环境下的网络取证模型。利用协议分析技术和聚类算法从参数提取和聚类的过程中找出适合分析是否发生网络入侵的方式,并利用这种方式对网络数据包进行协议分析、量化、参数提取、聚类分析,能很好地克服不同参数取值类别与范围不同、算法在实时分析数据的缺陷等问题。最后,从理论上证明了模型的正确性。3、在理论分析的基础上,使用Linux平台搭建hadoop并行计算平台进行数据预处理、数据量化与特征参数提取,通过Windows平台搭建clementine12.0数据分析软件,来进行模型构建和数据挖掘,从实验中证明了本文所提方法在入侵检测中表现良好,并可以有效获取及时、关键、有效的电子证据,保存有效证据,以供法律诉讼。
其他文献
废弃砖瓦厂的大量出现,造成了环境的污染和土地资源的浪费。本研究通过对国内外典型的废弃砖瓦厂及其它工业废弃地改造案例的研究,总结了废弃砖瓦厂生态修复规划的概念及理论
从设计这个事物诞生开始,再到水晶宫的第一届世界世界博览会的落幕,从繁冗复杂的新艺术运动、华丽的文艺复兴运动、在到严谨的现代主义,最后至今被人们追捧的绿色设计。所有
本研究利用世界各国、各地区近年来的有关数据,通过不同的模型,从国际比较的视角对于中国研究生在校生规模的中长期发展进行了预测,结果表明,到2010年中国博士生在校生的适宜
高校在IT硬件设备的爆发式增长需求满足之后,在应用层(系统及软件)管理与更新、硬件资产合理利用、设备管控及维护方面还处于被动解决的模式,这将阻碍高校推进数字化校园的进程。
管理学的核心内容之一是人力资源管理,而绩效管理则又是人力资源管理的重点。但当前大部分国有企业,还没有完全认识到绩效管理的重要作用,绩效管理的积极作用还未得到充分发挥。
对换热站进行了介绍,针对换热站管理的重要性,分析了换热站的管理现状及危害,对换热站的组织和管理进行了深入探讨,提出了换热站管理的具体措施,从而达到减少人力浪费和提高
目的探讨颈动脉粥样硬化斑块患者辅助性T细胞(Th17)/调节性T细胞(Treg)及相关细胞因子的表达情况,及阿托伐他汀降脂对其改善作用。方法选取2016年1月至2017年1月,海南省人民
党的十八大报告明确了"培养什么人"、"如何培养人"是高校办学的两个根本问题,这就要求我们在理论上、实践上作出与时俱进、开拓创新的理性思考与科学决策。本文总结归纳出一
目的:观察简易立体定位仪定位微创血肿清除术在治疗西宁地区高血压脑出血的疗效,为立体定位微创治疗西宁地区高血压脑出血提供一定的实验和理论依据。方法:分析我院急救中心2
目的探讨麝香保心丸联合曲美他嗪治疗冠心病(CHD)心绞痛的临床疗效。方法选取某院92例冠心病心绞痛患者,按照随机数字表法分为观察组(n=46)与对照组(n=46)。对照组给予曲美他嗪治疗