数据流频繁项挖掘及其在网络取证中的应用

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:jkdjzzg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络速度的不断提高,网络攻击形式中经常会有超过百Gb流量的攻击,面对高速大流量攻击,遭受攻击的受害者往往无法独自应对。我们迫切需要借助法律手段来建立网络自我防御机制,而络取证就是其中最重要的手段之一,然而目前网络动态取证方面还存在很多需要探索和改进的地方。已有的研究表明,大量的网络证据都以数据流的形式存在,这些激增的数据具有海量、实时、易失等特点,给网络动态取证带来了巨大的挑战。因此,如何及时挖掘异常网络数据流,快速分析网络异常数据流,并进一步获得动态网络犯罪的证据,对保障网络信息安全具有重要意义传统静态取证方法很难满足网络在线犯罪的动态取证,伴随黑客技术的普及DDoS这一攻击手段逐渐变成互联网上规模最大、危害最严重、防护最困难的攻击手段,DDoS攻击犯罪过程大部分都是通过网络发起攻击,产生网络堵塞或服务宕机达到目的。本文针对DDoS攻击研究网络动态取证流程,主要贡献有以下三点:(1)将并行频繁项挖掘算法应用到DDoS攻击取证中。大流量网络攻击数据包往往由木马工具控制发起,与正常包相比不存在可交互性,其内容多为较固定的代码片段(文中称指纹),存在较高的重复率。根据网络数据包本身含有的指纹特征,在进行取证分析时本文将频繁项挖掘算法应用到高速网络的攻击行为检测中,能够及时快速的检测到高频率的攻击指纹,从而进行防御和取证。并且根据高速网络中数据流量的大问题提出基于历史数据的基线过滤办法,通过基线过滤来减少频繁项挖掘算法的数据输入,仅将基线外的异常数据流量输入取证分析服务器,降低了数据流量清洗的难度。(2)提出了基于负载均衡和冗余剪枝的频繁项挖掘算法。改进原有的并行频繁项挖掘算法,通过快速剪枝,以降低递归挖掘时算法的时间和空间复杂度。并且引入负载均衡优化策略,在管理节点分配任务前预先估计分布式子节点的挖掘任务,来尽量平分负载,避免某个子节点过载的情况,提高了算法的挖掘效率和稳定性,在时间和内存上具有更低的资源消耗,进一步降低了取证分析的响应时间。(3)最后,根据以上两点改进,设计了基于并行频繁项挖掘算法的DDoS攻击检测系统。通过系统分析,快速发现攻击源头和攻击特征,过滤掉带有攻击特征的数据包,保证网络的正常运行,并且将攻击数据包存储到证据库中。在成功防御DDoS攻击的同时,完成网络动态证据的获取。
其他文献
<正>中国地域广大,戏曲种类繁多。其中,川剧以高腔曲牌丰富,唱腔优美动人,成为最具地方特色的戏曲大剧种之一。川剧流行于四川省、重庆市和贵州、云南的部分地区,传统剧目十
概述了“权变管理理论”的实质,分析了它在师专图书馆应用的必要性,并指出它在师专图书馆管理中应用的范围及措施。
社区作为城市社会的基本单元,是广大居民群众生活的共同体,是社情民意、社区问题反映的集聚地,也是社会得以良性运行的基本单位。在经济飞速发展和城镇化进程不断加快的同时,
平安中国建设的提出不仅符合中华民族的伟大复兴的要求,更能适应我国社会的深刻变化,这是中国共产党和政府实现“中国梦”的必然选择。中国共产党已经把正确处理人民内部矛盾
什么是流动人口?什么是流动人口犯罪?流动人口在全国刑事犯罪实施主题中占据什么样的比例?旅顺口区流动人口犯罪具有哪些鲜明特征,在本地犯罪中流动人口起到什么作用?怎样降
目的:探讨血清同型半胱氨酸水平与糖尿病合并冠心病患者冠状动脉病变程度的相关性。方法 :选择2014年6月1日—12月31日糖尿病合并冠心病患者91例,记录其冠状动脉病变情况,根
目的探究接受初次、单侧全膝关节置换术的患者围手术期运用气囊止血带不同的使用方法与氨甲环酸不同的给药方式对围术期失血量的影响。方法通过选取自2016年10月到2018年10月期间在郑州大学第二附属医院就诊被诊断出患有“膝关节重度骨性关节炎”且符合相关纳入标准并接受初次、单侧TKA的患者共计120例,患者入院后随机分为手术开始至骨水泥稳定期间使用止血带组(A组)与开始截骨至骨水泥稳定之间使用组(B组)