网络异常行为检测技术研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:zxd80509
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络技术高速发展使得网络成为人们日常生活中不能缺少的。然而,固然网络给用户带来了方便,然则针对网络的攻击也越来越多。虽然很多组织机构和政府企业已建立起相对安全的保护机制,但是攻击手段也越来越呈现多样化,而且后果也越来越严重。在这样的背景下,针对网络异常行为的检测研究也渐渐发展起来。本文在研究学习了目前比较成熟的若干网络异常行为检测技术后,发现目前网络异常行为检测的技术还有些方面考虑比较片面,检测的焦点集中于用户行为,没有全面地分析所有网络行为模式。而且,用户易受周围环境的影响,行为具有不稳定性,会对检测结果产生干扰。本文介绍了两种网络异常行为检测方法:1.传统的聚类算法的时间复杂度高,本文提出了一个时间复杂度相对较低的异常行为检测方法。该方法选取了中心点而不是平均值作为划分,能够忽略孤立点等问题的影响。经典的K-means算法需要事先输入聚类个数,不符合实际情况,该方法提出了一个比较因子R,解决了事先确定k会带来的误差。聚类算法通常会将小类作为异常情况处理,该方法提出了密度评估反选准则,能对数据进行快速处理,提高结果的正确度,降低时间复杂度,从而提高检测效率。2.本文在传统的协议异常检测方法基础上增加了对应用层协议的研究,并提出了利用灵活性较高的条件随机场模型(CRF)建模来进行协议异常检测。该方法在充分了解了协议报文的头部字段和响应码等信息之后,选择其中的一些字段作为关键字来代表此协议并进行建模。通过选取DARPA1999数据集作为实验数据来训练数据,并建立正常的协议行为库,通过计算联合概率来判断是否有异常发生。最后,经过建立模型和计算系统,设计了一个应用程序对模拟环境和真实网络数据进行检测和分析。结果数据表明,这两种方法都取得了比原有传统方法更好的效果。
其他文献
地基手段对中高轨航天器定位精度不高,卫星导航系统的有效导航信号又难以覆盖中高轨区域,导航星座星间链路的成功建设为其扩展应用提供了现实基础。利用导航星座星间链路对中
随着人们对铁细菌认识的突破,其应用也发生了巨大的变化。本文主要介绍了铁细菌在水处理方面的两个主要应用方向———酸性矿山废水的处理和城市用水的处理。同时综述了影响
<正> 秀甲东南的庐山,矗立在平原坦荡、阡陌纵横的长江中游,鄱阳湖盆地的西北端,雨丰水沛,土壤肥沃,植物种类繁多,资源丰富.在庐山海拔1,100米含鄱口下的山谷中,座落着我国唯
<正>2007年以来,我国融资租赁行业进入蓬勃发展时期。这期间,得益于国家经济的发展、行业政策的不断完善以及租赁自身与实体经济的紧密联系,包括民生租赁在内的一批银行系金
全面抗战爆发后,国民政府创新褒扬制度,颁布了一系列法律法规,对抗战中有贡献的抗日军人、官员、民众等依法予以褒扬。此举有利于发扬民族之意识,增强抗战之精神,对鼓舞抗战
长期以来,通过免疫疗法治愈癌症一直被视作是一种革命性的疗法。科研人员希望通过激活人体免疫细胞的记忆功能,让细胞记住疾病并能扮演终身"看门人"的角色,当疾病再次袭来时能
马铃薯是世界第三大主粮作物之一,但其在培育过程中极易受到各种病害的影响,导致产量和品质降低。因此研究马铃薯自身的防御机制,对控制马铃薯病害具有重要的理论和实践意义。类受体激酶(receptor-likekinases,RLK)作为保守的上游信号分子,可调节植物发育和胁迫适应等生物过程。富含半胱氨酸的类受体激酶(cysteine-rich receptor-like kinase,CRK)是一类重要
棉花是新疆最主要的经济作物之一。新疆是全国棉花苗期病害发生最严重的地区。苗期根腐类病害的普遍发生严重影响到新疆棉花的产量和品质。本研究对新疆南疆主要棉区根腐类病
<正>《纲要》指出:"环境是重要的教育资源,应通过环境的创设和利用,有效地促进幼儿发展。"在对青岛市11所优秀幼儿园的观摩评析中发现:每个优秀的半日活动,教师均能够积极发
目前地铁隧道建设中采用最多的施工方法是盾构掘进法,它具有掘进速度快、安全可靠、施工质量控制好等优点,但由于地铁车站、折返线、联络线隧道等特殊断面的存在,把盾构施工