基于聚类分析的IPv6异常流量识别研究

来源 :网络安全技术与应用 | 被引量 : 0次 | 上传用户:hardstar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,下一代互联网IPv6必然会最终代替目前的IPv4网络。相对IPv4而言,IPv6网络只是在网络层进行了比较大的改进,因此大多数网络安全问题对于IPV4和IPv6是相同的,例如DOS攻击、中间人攻击等。因此,IPv6网络安全形势同样不容乐观。作为教育网会员单位,作者所在单位于2011年接入CERNET2网络。本文基于Wireshark进行IPv6数据包的捕获解析并存储,然后使用Matlab聚类工具箱中的K均值算法和神经网络工具箱中的SOM算法,分别对包含多类攻击数据的IPv6流量进行处理从而实现了对于CERNET2网络的异常流量聚类识别。实验表明,本系统能够识别发生IPv6网络中的DOS攻击等几类针对ICMPv6的攻击,加强了校园网络的安全。 With the development of the Internet, the next generation of Internet IPv6 will eventually replace the current IPv4 network. Compared with IPv4, IPv6 network only makes a big improvement at the network layer. Therefore, most network security problems are the same for IPV4 and IPv6, such as DOS attacks, man-in-the-middle attacks, and the like. Therefore, the IPv6 network security situation is equally unsightly. As a member of Education Network, the author’s unit accessed CERNET2 network in 2011. In this paper, based on Wireshark, IPv6 packets are captured and parsed and stored. Then the K-means algorithm in Matlab clustering toolkit and the SOM algorithm in neural network toolbox are used respectively to process IPv6 traffic with multiple types of attack data, Abnormal traffic clustering identification for CERNET2 network. Experiments show that this system can identify several kinds of attacks against ICMPv6 such as DOS attack in IPv6 network and strengthen the security of campus network.
其他文献
本文论述了如何以效应生长量分析为基础,通过对华北落叶松人工林间伐林分的研究,建立与间伐有关的系列断面积收获预估模型。以此为基础,提出了一套确定抚育间伐强度和预测目
深层油气勘探开发中,存在地质条件复杂,地层坚硬、研磨性强,井眼失稳严重,固井封固段长和间隙小等问题,这对尾管固井技术提出了更高要求。为应对深层尾管固井中尾管下入更深
<正>人们常说:一个单位好不好,关键在领导。这是强调任何一个单位要完成组织赋予的任务,对事业对社会有所贡献,关键在于这个单位的领导是否成功。校长是学校特有的职位与称号
会议
本研究以NAO为依托,进行行走相关的技术研究。首先,为了更加准确地得到NAO躯干姿态信息,采取卡尔曼滤波法,对两个传感器的数据进行融合,得到躯干绕坐标轴旋转的角度,为后续的
历史上多姿多彩的人类文明大都与以山河为文化符号的地理环境密切相关,在这个意义上可以将在此以前的一切文明称为"山河文明"。当今世界正遭遇一个"高"时代:高技术、高铁、高
随着外资企业的纷纷进入和民营企业的兴起,随着我国人事制度和人才流动机制的日臻完善,人才租赁模式逐渐成为我国现代企事业单位的新型用人方式。有专家预测,在未来的几年内,
<正> 薄透镜成像是几何光学中研究的一个问题,在一般的光学教材中,对这一问题的研究主要集中在一定的物和像之间的静态关系上,而对物体运动时物像之间的动态关系没有给以足够
作为一个全新的IP协议,IPv6与上一代IPv4相比,能够对网络安全提供更为强有力的保障。本文借助IPv6的新特性,探讨IPv6的安全特征,从多个角度分析IPv6在网络安全方面的若干新问题。
梁启超的<古诗十九首>研究与他的其他文学研究一样,以宽阔的视野,传统与现代结合的理念以及较强的系统性和理论色彩著称.作者以进化论史学观为武器,重视史料的排比和证据的收
累及弓部的主动脉病变病情复杂,治疗困难。传统的外科手术与微创腔内修复术均存在不足,将两种技术相融合的Hybrid技术(或称杂交技术)则提供了多元化的治疗选择。国家心血管病