基于NetFlow的網(wǎng)絡(luò)異常流量分離與攻擊檢測.pdf_第1頁
已閱讀1頁,還剩72頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、隨著信息技術(shù)的快速發(fā)展,計算機技術(shù)和互聯(lián)網(wǎng)技術(shù)得到了長足發(fā)展,對人們的生產(chǎn)生活帶來了深遠影響,特別是網(wǎng)絡(luò)技術(shù),已經(jīng)滲透到各個方面,人們基于網(wǎng)絡(luò)技術(shù)發(fā)展了各種類型的應(yīng)用,而且這種需求還在不斷增長,各種新的業(yè)務(wù)類型爆發(fā)式增長帶來的是網(wǎng)絡(luò)規(guī)模不斷的擴大,網(wǎng)絡(luò)拓撲結(jié)構(gòu)也日趨復(fù)雜。網(wǎng)絡(luò)技術(shù)給人們的工作學(xué)習(xí)生活帶來方便的同時,也面臨著巨大的安全挑戰(zhàn),網(wǎng)絡(luò)環(huán)境交叉滲透,各種形式的異常流量,惡意程序,黑客攻擊、病毒入侵充斥著網(wǎng)絡(luò),降低了網(wǎng)絡(luò)性能,吞噬著

2、有限的網(wǎng)絡(luò)資源,影響網(wǎng)絡(luò)服務(wù)的正常提供。
  因此維護網(wǎng)絡(luò)的穩(wěn)定運行的任務(wù)迫在眉睫,根據(jù)目前的網(wǎng)絡(luò)的安全態(tài)勢,我們希望有一個能快速、高效、精確地識別異常流量和網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)診斷檢測監(jiān)控模型,從而保護網(wǎng)絡(luò)環(huán)境,為人們能夠放心安全使用網(wǎng)絡(luò)應(yīng)用打好基石。
  本文設(shè)計與實現(xiàn)的基于NetFlow的網(wǎng)絡(luò)異常流量分離與攻擊檢測系統(tǒng)很好的融合了網(wǎng)絡(luò)管理和安全檢測的功能,可以對關(guān)鍵結(jié)點進行實時的異常檢測,保障網(wǎng)絡(luò)運行安全。具體內(nèi)容有:介紹和

3、分析了NetFlow流技術(shù)特點,以及目前運用狀況,并且作為一種特別的流量采集方式,和其常用流量采集方式做了詳細的分析。對目前的異常網(wǎng)絡(luò)流量進行了分析和分類,對網(wǎng)絡(luò)流量按應(yīng)用類型進行分類,為網(wǎng)絡(luò)管理員提供網(wǎng)絡(luò)管理和優(yōu)化提供了參考,同時過濾了大部分正常網(wǎng)絡(luò)應(yīng)用的流量數(shù)據(jù),提高了網(wǎng)絡(luò)異常診斷分析的效率。本文提出了對網(wǎng)絡(luò)流量進行多層混合診斷的模型,使用基于PCA的信息熵子空間方法作為第一層異常流量診斷,利用樸素貝葉斯網(wǎng)絡(luò)作為第二層異常流量診斷。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論