【摘 要】
:
随着互联网技术的发展,人们对网络安全的问题越来越重视。目前的安全系统如防火墙、入侵检测等一般只能对网络入侵进行发现与隔离,难以对网络攻击的真实来源进行准确定位。如果能溯源到网络攻击的发起者,则能从源头上切断网络入侵,保障信息安全。基于网络流关联的溯源技术因能适应跳板攻击、匿名系统等多种网络环境而受到溯源研究者的广泛关注。本文对当前的流关联技术做了详细研究,并针对流关联技术目前还存在鲁棒性差和存储开
论文部分内容阅读
随着互联网技术的发展,人们对网络安全的问题越来越重视。目前的安全系统如防火墙、入侵检测等一般只能对网络入侵进行发现与隔离,难以对网络攻击的真实来源进行准确定位。如果能溯源到网络攻击的发起者,则能从源头上切断网络入侵,保障信息安全。基于网络流关联的溯源技术因能适应跳板攻击、匿名系统等多种网络环境而受到溯源研究者的广泛关注。本文对当前的流关联技术做了详细研究,并针对流关联技术目前还存在鲁棒性差和存储开销大的问题提出了三个解决方案。(1)针对流关联中存在的关联匹配算法复杂、计算量大的问题,提出了基于时序特征的网络流溯源算法。该算法通过提取网络流中稳定时隙内同一偏移位置的流速率差异值和关键数据包之间的时间间隔作为特征,然后应用感知哈希函数,将不同的网络流映射成长度固定、区分度高的感知哈希序列。仿真实验表明,该算法在保证溯源精度的同时加快了溯源匹配的效率。(2)为了解决流关联在较大范围抖动时鲁棒性低的问题,提出了基于时频特征的网络流溯源算法。算法采用短时傅里叶变换将网络流映射到高维的时频矩阵上,通过对时频特征矩阵进行多个方向的积分变换获取方向系数特征。最后利用DCT变换在系数符号上的鲁棒性将方向系数编码成唯一流量标识符。仿真实验表明该算法对网络流的抖动,丢包等干扰具有较高的鲁棒性。(3)针对在流关联过程中,发送端和接收端捕获的网络流难以同步的问题,提出了基于尺度不变特征变换(SIFT)网络流溯源算法。该算法利用SIFT算法来提取网络流量中的局部感知关键点,然后使用局部关键点与其邻域的梯度关系编码成感知向量,实现对网络流的摘要性编码。仿真实验表明该算法在进行溯源时能较好的应对流合并和流分割带来的干扰。上述三个算法的基本思路在于通过对网络流量进行特性提取或信号变换得到不易被攻击者篡改的综合特征,并根据这些特征提出相应的匹配算法以实现溯源。本研究通过采用CAIDA数据集进行了模拟实验,以验证本文所提出算法的有效性。仿真实验表明,本论文中所提出的网络流溯源算法比目前已有的溯源算法的溯源精度更高,鲁棒性更好。
其他文献
随着社会的发展,人们的婚恋观愈发开放。离婚率上升的同时,再婚率及重组家庭的数量也逐渐上升,传统的家庭组成模式受到冲击。重组家庭中的父母子女关系相较于传统家庭,不再是以血缘关系为纽带,导致了很多继子女无法融入家庭中,继父母也无法得到适当的赡养和照顾。另一方面,该类案件总体呈攀升趋势,司法裁量标准的不统一导致了同案不同判现象频发,极大地损害了司法公信力。在目前的立法中,民法典草案中依旧沿用了《中华人民
私募证券投资是一种新型的投资工具,经过多年的发展也在不断地壮大,现在已经成为深受大家青睐的投资工具。当然,私募证券投资在飞速发展的同时,也面临很多投资风险。因此,对私募证券投资基金的投资风险控制研究非常重要。本文以ZJX资本管理有限公司为例,对私募证券投资基金投资风险控制进行研究。首先阐述了本文的研究背景及意义,在梳理了关于风险控制的国内外研究现状的基础上,依据私募证券投资基金、投资基金等相关理论
目前,对于装配式住宅建筑领域,存在技术系统性、整体性不完善等显著问题。采用基的BIM、铝模、爬架、轻质隔墙板、免抹灰、高精地坪、穿插施工等为一体的又好又快建造技术对
旅游产业经过近30年的快速发展,已经被世界公认为最具“朝阳产业”之一,对我国的国民经济发展起到极大的推动作用。尤其在最近几年,国家大力支持旅游产业发展,部分优质景区如雨后春笋般得突显出来,如古北水镇、白石山等。但是,旅游产业面临的风险较为复杂,管理难度大,也不乏存在投资失败的案例。因此,对于旅游项目前期风险分析,除了进行必要的可行性研究论证以外,还需要对标的项目进行全面系统的风险识别、风险评价及风
超声波无损检测技术已被广泛应用于土木工程混凝土结构的缺陷检测。然而,目前大多数数据处理结果只能提供关于内部缺陷是否存在的定性信息。本文针对混凝土和钢管混凝土柱,提
随着我国经济的持续快速发展,我国电力工程建设也进入发展快车道,以天津地区10k V配电网为例,在过去的十年间,配网设备数量平均以每年11.6%的速度增长。随着电网建设的高速发展,我国电力工程管理领域尤其是对工程项目风险的管控也暴露出了一系列问题。配电网建设工程施工范围广、作业面分散、人员流动性大、施工受环境天气影响,这些特点都对工程项目风险管理提出了更高的要求。如何科学的规避上述风险因素,是配电网
跳板节点和匿名网络等技术的出现为通信过程中的隐私安全提供了多种行之有效的技术手段。但这些技术一旦被不法分子利用,将其绳之以法的难度也大幅增加。因此,设计高效、准确的网络攻击溯源技术对于建立安全、和谐的网络环境是至关重要的。传统的溯源技术通过在网络中关键位置布置侦听节点,截获节点上的网络流量并分析获取有价值的信息,并通过获取的信息来追踪真实的攻击源。这类被动的溯源技术存在的缺陷是效率低下、时空开销巨
非常规油气成藏过程中,油气分子在微纳尺度空隙中往往经过吸附、解吸、扩散等过程,微纳尺度有机物吸附行为和机理研究是实现经济高效开采石油天然气的必要前提,对提高非常规
互联网在方便人们生活的同时,对隐私保护的需求也在不断提高。而随着匿名通信技术的逐渐发展,使用匿名技术保护个人隐私安全的行为日益增多。但与此同时,匿名网络也为网络罪犯及其行为提供了隐藏服务和匿名身份,进一步妨碍了对非法活动的发现和对犯罪分子的溯源。为对匿名网络恶意用户进行溯源,本论文将洋葱路由网络(Tor,The Second Onion Router)中的溯源方法作为研究课题,首先介绍Tor匿名原
随着社会主义市场经济的不断完善与高速发展,在大宗商品市场中形成了期货市场和现货市场;在大宗商品交易与经济飞速发展中,物流服务的架构作用变得愈加的突出。同时,价格随时间变动幅度大的大宗商品,亟需及时运输至客户的手中,这对物流提供及时、高效的运输服务提出了需要;而供需量大的大宗商品需要物流承包单位提供安全可靠保证性强的仓储服务。提高大宗商品物流服务质量,从而实现企业目标:减少企业库存,降低生产成本,提