版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、當(dāng)前網(wǎng)絡(luò)中存在著許多諸如網(wǎng)絡(luò)掃描、拒絕服務(wù)攻擊等以網(wǎng)絡(luò)入侵或網(wǎng)絡(luò)破壞為目的的網(wǎng)絡(luò)異常行為,嚴(yán)重影響了網(wǎng)絡(luò)的正常運行。雖然目前已經(jīng)有了基于閥值過濾、特征匹配、統(tǒng)計檢測等網(wǎng)絡(luò)異常檢測方法,但這些方法主要專注于網(wǎng)絡(luò)異常的發(fā)現(xiàn)以及如何實現(xiàn)防護(hù),對攻擊時刻、攻擊類型、攻擊行為發(fā)起主機地址等與網(wǎng)絡(luò)犯罪相關(guān)的數(shù)字證據(jù)關(guān)注較少。因此,探索出行之有效的網(wǎng)絡(luò)異常檢測與溯源方法,對網(wǎng)絡(luò)追蹤、網(wǎng)絡(luò)取證、打擊網(wǎng)絡(luò)犯罪,具有重要的理論意義和現(xiàn)實意義。
2、 根據(jù)網(wǎng)絡(luò)流量在大時間尺度上的自相似性,以及在小時間尺度上異常流量、小波變換模極大值與Lipschitz(簡稱李氏)正則性三者之間的關(guān)系,利用小波變換,提出了一種基于小波變換的網(wǎng)絡(luò)流量異常檢測與定位方法。該方法利用小波系數(shù)方差法求解Hurst 指數(shù),并通過該指數(shù)的變化情況來判斷當(dāng)前網(wǎng)絡(luò)流量正常與否。在發(fā)現(xiàn)異常后,利用信號奇異性與李氏指數(shù)的關(guān)系,使用小波變換快速求解網(wǎng)絡(luò)流量的李氏指數(shù),并通過李氏指數(shù)的變化情況來實現(xiàn)網(wǎng)絡(luò)流量異常發(fā)生時刻定位
3、。
同時,據(jù)研究發(fā)現(xiàn),網(wǎng)絡(luò)流量中約有90%的流量為TCP(Transmission ControlProtocol)流。不難想象,TCP 流的任何微小變化都可能會對整個網(wǎng)絡(luò)產(chǎn)生巨大的影響。因此,在發(fā)現(xiàn)網(wǎng)絡(luò)流量存在異常,并定位異常發(fā)生時刻后,根據(jù)TCP協(xié)議,針對TCP 流,提出了一種基于相關(guān)系數(shù)矩陣的網(wǎng)絡(luò)異常行為檢測與分析的方法。該方法從TCP 連接建立和連接拆除報文的完整性入手,利用TCP 流不同類型報文在數(shù)量上的相關(guān)關(guān)系
4、,在不維護(hù)每個TCP 連接具體狀態(tài)的情況下使用相關(guān)系數(shù)矩陣對TCP流的健康性進(jìn)行宏觀評估。通過選擇恰當(dāng)?shù)慕y(tǒng)計時間粒度和樣本量,選取TCP 流中與TCP 連接建立和連接拆除相關(guān)的五種不同類型的報文作為觀察報文,根據(jù)各觀察報文彼此間在數(shù)量上的相關(guān)關(guān)系變化情況,結(jié)合常見的TCP 流異常行為對相關(guān)系數(shù)計算結(jié)果的影響,揭示出導(dǎo)致TCP 流發(fā)生異常的報文類型,進(jìn)而發(fā)掘出導(dǎo)致網(wǎng)絡(luò)行為異常的原因。
在發(fā)現(xiàn)網(wǎng)絡(luò)流量存在異常,并判斷出異常發(fā)生
5、時間段、異常的報文以及異常行為的類型后,針對網(wǎng)絡(luò)傳輸層異常報文溯源的要求,提出了一種網(wǎng)絡(luò)傳輸層異常報文的溯源方法。該方法通過一種對標(biāo)準(zhǔn)Bloom Filter 改進(jìn)的方法—獨立哈希布魯姆過濾(Independent Hash Bloom Filter,IHBF)方法對異常報文的TCP 五元組信息進(jìn)行存儲和聚類分析。在挖掘出異常報文中最活躍的五元組及其主成分聚類信息的頻繁項后,結(jié)合TCP 流常見異常行為的聚類特征,通過綜合分析獲取與異常報
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)傳輸層異常報文溯源方法研究.pdf
- 網(wǎng)絡(luò)傳輸層異常報文溯源方法研究(1)
- 網(wǎng)絡(luò)異常行為檢測與分析方法研究.pdf
- 網(wǎng)絡(luò)流量異常檢測與預(yù)測方法研究.pdf
- 網(wǎng)絡(luò)應(yīng)用流行為分析與異常檢測方法研究.pdf
- 網(wǎng)絡(luò)異常檢測評估方法研究.pdf
- 模糊序列網(wǎng)絡(luò)異常檢測建模方法研究.pdf
- 網(wǎng)絡(luò)入侵異常檢測的統(tǒng)計方法研究.pdf
- 基于RTT的網(wǎng)絡(luò)性能異常檢測方法研究.pdf
- 移動設(shè)備及網(wǎng)絡(luò)的異常檢測方法研究.pdf
- 基于網(wǎng)絡(luò)聚合行為的異常檢測方法研究.pdf
- Ad Hoc網(wǎng)絡(luò)可信路由的異常檢測方法研究.pdf
- 基于溯源信息的入侵檢測方法研究.pdf
- 異常成績檢測方法研究.pdf
- 無線傳感器網(wǎng)絡(luò)溯源方法研究.pdf
- 基于相對熵理論的網(wǎng)絡(luò)異常檢測方法.pdf
- 基于動態(tài)閾值的網(wǎng)絡(luò)流量異常檢測方法研究與實現(xiàn).pdf
- 網(wǎng)絡(luò)異常入侵檢測.pdf
- 網(wǎng)絡(luò)異常檢測與攻擊隔離技術(shù).pdf
- 基于kd樹的大流量網(wǎng)絡(luò)異常檢測方法的研究與實現(xiàn).pdf
評論
0/150
提交評論