基于数据挖掘和危险理论的网络异常流量检测研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:king943
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题日益严重,安全威胁事件逐年上升,近年来的增长态势变得尤为迅猛。与此同时,经济利益的驱动和网络攻击技术门槛的降低使得异常流量也呈爆炸式的增长趋势,尤其是网络蠕虫、端口扫描、分布式拒绝服务攻击(DDoS)、网络滥用等异常流量占用了大量带宽,导致网络负担过重和性能下降。因此有效、快速地检测网络中的异常流量,然后对不同类型的异常流量采用不同的控制策略,从而保障互联网中用户的正常网络行为显得十分重要。 本论文对局域网内的异常流量检测系统的关键技术展开研究,提出了一些新的检测算法和检测模型,主要内容包括: (1)提出了一种基于信息熵理论的特征选择算法。文中的实验数据采集自局域网内防火墙的真实数据,该数据集是拥有19个属性的高维数据,即有离散型属性又有连续性属性的异构数据集。维数高、数据量大必然导致算法处理的速度缓慢,同时这些属性对算法的有效性贡献也不同,如果对它们相同对待会导致算法有效性下降。在这种考虑下,首先计算属性的重要系数,删除重要系数小于一定阈值的属性,得到重要属性集;然后计算属性间的冗余系数,删除冗余属性,得到精简的属性集;最后用ID3算法对精简的属性集进行了验证,结果表明这种属性选择算法是有效的。 (2)通过分析局域网内网用户利用P2P软件进行大流量下载的特点,将数据挖掘技术应用于P2P流量的检测中,提出了局域网内检测P2P流量的新算法。根据领域知识,有效克服了关联算法在这个领域中的局限性,并优化了数据挖掘中的关联算法,通过实验证明优化的算法提高了检测的效率。最后将挖掘出的规则与防火墙系统联动,限制局域网中大规模的下载,提高校园网的利用效率。 (3)提出了一种改进的聚类算法用于检测局域网中P2P下载,进一步提高了检测P2P下载的效率。首先,根据P2P下载流量的特点,提出了一种基于二元变量法度量两个记录之间距离的新方法;然后,提出了一种基于相似度和密度的聚类方法,用于检测P2P流量。实验表明该算法的优点不仅能够检测出未知种类的P2P下载,基本满足系统实时性检测的要求,而且在时间上比关联算法进行挖掘效率高。 (4)针对P2P下载和网络蠕虫具有相似的搜索机制,造成检测和定位网络蠕虫困难的问题,提出了一种融合危险模式和ID3分类方法的检测算法(DM-ID3)。实验结果表明该算法能成功地检测出网络蠕虫,且误警率低。 (5)异常流量的检测大多是分而治之的,如将网络蠕虫的检测作为一个单独的课题进行研究,不考虑其它异常流量的影响,而实际的网络环境中各种异常流量往往是并发的。针对这个问题,提出了一种能够检测拒绝服务攻击(DoS)、网络蠕虫、P2P下载等异常流量类型的通用模型。首先,用基于危险模式的网络异常流量的检测算法检测出的异常流量的存在;然后,依据基于有序度的ID3算法(OD-ID3)对异常流量进行分类,将异常流量分为DoS、蠕虫、P2P下载、其他四种类型;最后,将检测到的不同类别的异常流量和防火墙进行联动,采取不同的控制方法。实验结果表明该方法的优点是无指导、实时性强,检测率高。
其他文献
交通安全管理系统是立足大港油田集团公司交通安全管理系统项目上交通安全管理工作的实际,为提高企业车辆管理工作的高效性、规范性、科学性,采用先进的设计理念和开发技术建立
实时监测管理系统是一个软硬件结合以软件为主的分布式应用系统,其目的是管理网络、计算机硬件、机房环境、操作系统、应用支持环境(包括数据库、web服务器等)、以及在上层运
应用偏微分方程(PDE)处理图像是近年来在图像领域兴起的一种新方法。本文对基于PDE模型的图像分解方法进行了研究,这些方法可以将图像分解为主要包含结构信息的同类(Homogeneo
协同设计系统是基于网络的分布式系统,它的运行必须保证合法用户在恰当的任务时间段具备访问数据的能力,非法用户的请求应被阻止,同时还要保证重要的信息在一个群组中以基于
通过计算机断层扫描可以获取一系列包含有缺陷信息的二维断层图像,但需借助工程人员的经验和空间想象来判断缺陷的三维信息,具有很大的局限性。为进一步精确确定缺陷的空间位
模糊系统是处理非精确性和不确定性复杂信息的强有力工具,能有效的将专家经验和观测数据结合在一起,灵活的表达各种非线性关系。模糊系统具有可解释性,它的结构和参数可以用模糊
Web Service是基于网络的、分布式的模块化组件,它执行特定的任务,遵守具体的技术规范,这些规范使得Web Service能与其他兼容的组件进行互操作。Web Service的主要目标是在现
非经典逻辑,特别是模糊逻辑、Rough集理论以及一般蕴涵逻辑都为描述和处理事物的模糊性和系统的不确定性以及智能信息处理和智能计算等提供了十分坚实的理论基础,但是与实际应
随着计算机网络的普及,网络安全问题日益突出,防火墙作为一种行之有效的网络安全机制,已经得到广大用户的认同。  论文首先对防火墙的关键技术及其体系结构进行了介绍,接着对Li
井下作业工程监督是石油行业的工程监督中的重要工作,它是由投资方聘用的派驻施工作业现场的全权代表,对施工方施工的项目进行监督。当前井下作业工程监督的开展面临着两个主要