DDoS攻击的检测及网络安全可视化研究

被引量 : 0次 | 上传用户:skynini83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全可视化是近年来国外研究的热点领域。与传统的分析日志数据方法不同,可视化技术带来网络安全研究方法的变革。它不仅能有效处理海量数据信息,而且通过对图形图像模式的分析帮助网络管理人员快速识别潜在的攻击和异常事件,甚至发现新的攻击类型和对安全事件做出预测。本文主要针对DDoS攻击的网络安全可视化问题进行了深入研究。针对利用小波分析法求解Hurst参数值检测DDoS攻击,求得参数值不够精确,易造成漏报、误报,加上运用小波分析法需要的样本容量较大,计算过程缓慢,不能准确快速地识别弱DDoS攻击等特点,本文提出了一种改进的小波分析法的DDoS检测技术。根据主成分分析法将网络数据进行维数约减,然后利用小波分析法对降维后的数据求解自相似参数Hurst;提出了针对大规模网络数据维数约减的改进的主成分分析法。新算法大大提高了检测速度,能准确地求解Husrt参数值。通过数值、图形等方式给出了实验结果,从多角度说明了新算法的有效性。结合信息可视化流水线,本文研究了DDoS攻击可视化检测系统应采用的数据源、选取的可视化结构和应具备的交互功能,分析了国外现有有关DDoS攻击的网络安全可视化技术的优缺点,提出了一种新型DDoS攻击检测技术。从DDoS攻击形成的前期特征入手,通过对网络数据进行提取分析和统计,对数据按照一定的算法原则进行图形元素的属性计算并显示。最后设计并实现了专门针对DDoS攻击的显示工具DDoSViewer,实验证明新系统具有好的显示、交互等功能,能有效检测DDoS攻击。目前基于端口扫描的网络安全可视化技术常常以时间作为最重要参数指标,往往只能检测那些较快速地扫描行为,对强动态性、强随机性和强隐蔽性的与端口有关的安全事件如DDoS、蠕虫病毒、木马等效果并不好。为此,本文提出一种针对慢扫描、隐蔽扫描的网络安全信息可视化方法,通过分析处理网络数据包,运用信息可视化技术设计并开发了可视化端口扫描检测系统ScanViewer,该系统能从大量模糊数据信息中发现攻击模式,能有效检测到慢扫描、分布式扫描和各类TCP隐蔽扫描等。
其他文献
巴塞尔协议已经成为资本充足管制的国际统一标准。然而,资本充足管制是否能够有效降低银行风险,一直是理论探讨和监管实践争论的焦点。近年来,资本充足管制问题越来越受到国
在经济全球化背景下的企业竞争,不仅局限于企业产品或提供的服务在目标市场的表现,还体现在企业的资金成本、治理结构、商誉品牌和企业文化等方面。谋求在这些特征上具有优势
罗威廉(William T.Rowe),约翰·霍普金斯大学东亚系主任,著有《汉口:一个中国城市的商业和社会,1796—1889》、《汉口:一个中国城市的冲突和社会共同体,1796—1895》、《救世
本文主要研究当代大学生在信仰和荣辱价值观方面的发展状况及存在的问题。论文以成都市内几所大学的学生为研究对象,通过文献法、问卷法等方法收集有关数据和资料,并采用统计
本研究首先深入评价传统决策方法,包括NPV方法及其扩展,敏感性分析以及决策树分析等,这些传统分析方法忽略了高技术投资蕴含的期权价值,并采用经过调整的主观折现率,与高技术
文章梳理了我国检察机关上下级领导关系变迁的基本历史,重点将新中国成立后的检察机关上下级领导关系划分为“上级检察院与同级政府‘双重领导’阶段”、“上级检察院‘垂直
权益资本成本是权益资本的必要报酬率,即企业使用它所必须支付的最低报酬。它的高低,是人们衡量最优资本结构、股票的价值和新股发行的价值、评估会计系统的透明度、公司治理
半刚性基层材料的疲劳性能是沥青路面结构性能的重要基础。不同材料组成、结构类型和环境条件下的半刚性基层材料的疲劳规律及参数不同。材料的疲劳变形规律表明,现行半刚性
从“红光实业欺诈发行证券”到“银广夏虚报巨额利润”再到最近出现的“杭萧钢构天价合同”,上市公司虚假陈述案件层出不穷。虚假陈述究竟为何会如此层出不穷,笔者认为,原因
一般粘性土分布在地表附近,在哈尔滨地区非常广泛。从其成因来看,属河流冲积或冰渍而成,从工程意义上讲,一般粘性土的特殊工程性质及应用,对地基土承载力及其支护评价等方面,