【摘 要】
:
近年来,随着互联网在全球的迅速发展,网络业务的种类和数量都与日俱增。但各式各样的网络安全问题也随之层出不穷。网络安全形势日益严峻。其中大部分的网络安全问题都伴随着
论文部分内容阅读
近年来,随着互联网在全球的迅速发展,网络业务的种类和数量都与日俱增。但各式各样的网络安全问题也随之层出不穷。网络安全形势日益严峻。其中大部分的网络安全问题都伴随着网络流量异常。异常流量会占用带宽资源使网络拥塞,造成网络丢包、时延增大,严重时可导致网络不可用;还会大量消耗网络设备的资源,使正常业务无法得到及时的处理。因此网络流量异常检测和异常定位已经成为备受关注的研究课题。本文首先概述了网络流量异常及异常分类,介绍了几种常见的异常检测方法,并分析了它们各自的优缺点,还说明了现有研究的不足和发展趋势。本文随后介绍了网络异常定位,分析了异常定位的目的,介绍了研究现状,并结合网络异常检测和异常定位面临的问题,提出了本文的研究思路。文本介绍了一种基于累积的分布式异常检测系统。通过研究和改进其中数据采集器的队列门限的设置方式,该系统能够很好地平衡检测精度和系统通信量两方面的要求。当网络流量异常发生后,为了快速准确地做出合理的响应,需要进行网络流量异常定位。本文提出了一种基于网络流量的分布式异常定位方法。使用分布式异常检测系统,进行多点联合检测。利用各检测点的检测结果的差异性,对攻击流进行定位。本方法结构简单,可以应用于复杂业务环境中定位网络异常。使用实际网络流量数据的实验表明,本方法能够准确地判断攻击流所在链路。最后本文以基于累积的分布式异常检测系统为基础,提出了一种多点错位联合异常检测定位系统。整个系统为三层的分布式结构,使用之前提出的分布式异常定位方法进行异常定位。最后通过仿真,证明了该系统的有效性。
其他文献
无线电通信,作为军队作战指挥的重要通信手段,由于其信息传输通道与敌对方共享而极易受到敌意干扰,具有通信的不稳定性。近几十年,以扩、跳频技术为主要抗干扰手段的通信方式在国
近年来,计算机、移动通信、网络技术的发展,为传统的电子地图研究带来了新的发展契机。传统电子地图从基于桌面PC的单机电子地图发展到基于客户端和服务器的网络地图,现在,又朝着
随着移动通信系统高速率业务需求的不断增加,前向纠错编码技术越来越受到人们的关注。Gallager在1962年提出的低密度奇偶校验码(LDPC)是一类可以用稀疏矩阵或二分图定义的线
随着多媒体和计算机网络技术的发展,多媒体视频应用的范围扩展到经济、军事、政治、教育等各行业。政治、经济、军事等敏感场合对保密性和安全性的要求,激励了视频加密算法的研
移动Ad hoc网络(MANET)是由一组带有无线收发装置的移动节点所组成的多跳临时性自治系统。随着无线自组网应用越来越广泛、网络中的应用不断增加,电池容量的限制已经成为Ad h
雷达目标识别是现代雷达技术的一个重要发展方向,雷达技术的日趋成熟使雷达目标识别逐步走向实用。本文对基于FPGA的特征子空间雷达目标一维距离像识别法的关键技术——单精
射频识别技术是一种采用射频方式实现信息传递以此来识别目标的技术,它可实现多目标识别、运动目标识别。超高频RFID系统具有通信距离远、读写速度快、信息容量大等特点,在物流
数字射频存储技术的出现为雷达有源欺骗式干扰提供了新的技术平台,转发式生成的干扰信号具有更逼真的干扰效果。本文针对由DRFM系统转发式生成的假目标干扰,重点研究了利用信
智能交通系统(ITS)在交通管理和城市规划中起到了越来越重要的作用,而车辆跟踪则是智能交通系统的核心技术之一。通常,在道路现场跟踪多个车辆需要克服很多困难,如车辆数目的
随着信息技术的发展,身份识别对于保障信息安全发挥着越来越重要的作用。生物识别技术以其特有的稳定性、唯一性和便捷性,逐渐成为身份识别领域中的重要研究方向。作为生物识