基于NetFlow和SNMP的网络流态势融合分析方法研究

被引量 : 0次 | 上传用户:dmj_66666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网在为人们提供方便的同时也带来了各种安全隐患,病毒、木马、蠕虫、黑客等网络危害层出不穷,给国家安全、经济发展带来了巨大挑战。网络安全态势感知作为网络安全领域的一项新技术,对提高网络安全水平有着非常重要的意义。态势感知系统的准确性、时效性取决于系统所选用的数据源和数据融合方法。本文正是以全新的网络流为切入点,研究了基于NetFlow和SNMP的数据融合方法,完善了网络运行状态和网络安全状态的分析技术,提高了态势感知的准确性、时效性、和全面性,为实现大规模网络安全态势感知提供了数据支撑和技术支持。本文首先分析了网络安全的严峻形势、网络安全态势感知的研究进展以及相关领域的国内外研究现状,阐述了网络流技术(NetFlow)的原理,以及将NetFlow作为数据源的优缺点。其次,根据NetFlow在接口数据、性能数据获取方面的不足,提出了一种基于NetFlow和SNMP的网络流态势融合分析方法,并针对系统特点对经典的Apriori算法进行了改进,提出了一种深度优先的DAP关联规则挖掘算法。再次,将网络安全态势分为网络运行状态和网络安全状态两个部分,拓展了态势感知的内容,结合上述融合分析方法,设计实现了基于NetFlow和SNMP的网络流态势融合分析系统。另外,提出了一种基于网络常态的安全事件生成方法,与基于特征的异常检测方法相结合,在系统中同时采用了先验和后验的异常检测技术,最大限度地保障了网络安全。最后,对文中提出的DAP算法、基于IP离散度的异常检测方法以及基于NetFlow和SNMP的网络流态势融合分析系统进行了实验验证。实验结果表明,基于NetFlow和SNMP的网络流态势融合分析方法,提高了态势感知的准确性、时效性及全面性。
其他文献
<正>微流控技术是由微通道和微结构组成具有功能性和完成特定任务的微流体系统技术。微流控芯片技术(Microfluidics)是把生物、化学、医学分析过程的样品制备、反应、分离、
在反思中国崛起和谋求与世界对话的"去中心化"背景下,梳理国内外有关喜马拉雅区域研究的情况,在反思中国学界对"世界"知识与中国的认知局限的同时,找寻出中国开展以喜马拉雅
人的现代化是指传统人向现代人的转型。当代中国社会主义现代化建设不仅要实现伟大复兴的中国梦,同时也承担着实现人的现代化的时代使命。人的现代化并不是与生俱来的,是通过
随着社会的发展,企业之间的竞争不仅仅是人才、物质的竞争,企业之间的竞争正在从有形的物质向无形的文化转变。基于此,越来越多的企业更加注重“攻人先攻心”的企业战略,将企
石油天然气资产计量问题是石油天然气会计中的三大难题之一,本文在借鉴国外相关研究成果、结合国内实际的基础上,分析了我国石油天然气资产折旧与减值计量的现状,并针对新发
在连续给料外热式回转窑试验台上,以聚乙烯为试验物料进行了热解产气特性、质量平衡以及能量净收益的试验研究。产气特性试验结果表明:温度一定、延长停留时间,或者停留时间
采场煤体是历经反复多次的沉降、变质过程之后形成的稀氧甚至缺氧、且含甲烷的复杂地质体。为了实现煤体被采掘之前甲烷降解效率的最大化,从淹水水稻田20 cm深土壤中取泥样,
高速加工作为先进制造技术的重要组成部分,已开始在航空航天、汽车及模具工业中得到应用。由于缺乏对高速铣削机理的深入研究和相应的工艺策略支持,高速铣削在生产中存在许多问
本文通过对Cr-Ni-Mn-Mo-V系合金耐磨钢性能和强韧化的研究,确定了该材料的常规热处理工艺,并测定了该工艺下材料的力学性能,通过研究发现该类材料性能优异,能够满足中、低冲击载
背景:结直肠癌是消化系统常见恶性肿瘤之一,多数患者确诊时已为进展期,预后较差,早期诊断对改善患者预后尤为重要。目前,分子标记物诊断结直肠癌备受关注。目的:探讨Rab5A在