面向流量特征分析的数据流突发事件检测技术的研究与实现

面向流量特征分析的数据流突发事件检测技术的研究与实现

论文摘要

随着计算机技术的发展和互联网应用的深入,各种网络攻击事件(DDOS、网络蠕虫等)对网络产生了巨大危害,如何及时发现它们并采取有效的后续相应措施己经成为计算机网络安全研究领域的一个重要课题。网络流量的突发检测作为网络安全事件检测手段之一,对快速定位导致网络流量异常的网络安全事件,具有重要意义。鉴于网络流量数据的海量、高速等特点,本文采用数据流的研究方法,首先介绍了数据流及其关键技术的研究现状,并综述了现有的突发检测算法,通过分析比较优缺点,选择基于比率的适应性聚集突发检测算法(Adaptively Detecting Aggregation Bursts in Data Streams,本文简称为ADAB算法)作为研究对象。在此基础上,给出了建立在数据流计算模型之上的三种突发的形式化定义,即突发性突发、持续性突发及变化缓慢且持续时间较长的突发,以更好地描述在真实应用环境中的流量突发特征。在研究ADAB算法的基础上,针对其不适合或不能检测出网络安全流量事件中持续性突发和变化缓慢且持续时间较长的突发的不足,提出改进的ADAB+算法。该算法基于反向直方图(Inverted Histogram)技术,能够灵活调整突发检测的时间尺度。理论分析表明,该算法误报率及空间复杂度较低,且保证了线性时间复杂度。基于ADAB+,设计了一个基于数据流的网络安全突发事件检测原型系统。系统按功能划分为三大部分,即管理机、检测机及数据库系统。管理机提供了友好的人机交互界面;通过对网络数据流按协议细分,并对细分后的数据流进行突发检测,检测机能够快速发现基于某种特定协议的网络异常行为;数据库用于记录报警结果,方便后续的查询、分析和处理等。基于NLANR追踪网络流量和模拟攻击数据,分别从查全率和查准率、时间空间复杂度等方面对ADAB+算法及突发检测原型系统进行了验证,并对各种参数设置进行了测试和分析,验证了算法的有效性以及在突发异常描述及计算效率方面的优越性。最后对研究工作进行了总结,同时分析了存在的问题,并对下一步的研究工作提出了几个发展方向,包括阈值的动态设定、选取合理的窗口大小等。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景及意义
  • 1.2 网络安全突发事件的流量特征
  • 1.3 本文主要研究内容及组织结构
  • 第二章 研究现状
  • 2.1 数据流及其关键技术
  • 2.1.1 数据流模型
  • 2.1.2 数据流概要
  • 2.1.3 滑动窗口
  • 2.1.4 数据流挖掘技术
  • 2.2 数据流突发(burst)检测
  • 2.2.1 基于时间序列的检测算法
  • 2.2.2 基于内容的检测算法
  • 2.3 本章小结
  • 第三章 基于数据流的网络安全突发事件检测算法
  • 3.1 数据流突发的形式化描述与问题定义
  • 3.2 ADAB 算法
  • 3.2.1 反向直方图的数据概要结构
  • 3.2.2 检测算法
  • 3.3 面向网络安全的ADAB+算法
  • 3.3.1 持续性突发检测方法
  • 3.3.2 变化缓慢且持续时间较长的突发检测方法
  • 3.3.3 整体算法
  • 3.4 性能分析
  • 3.4.1 时间复杂度
  • 3.4.2 空间复杂度
  • 3.4.3 误报率
  • 3.5 本章小结
  • 第四章 基于数据流的网络安全突发检测系统的设计与实现
  • 4.1 网络流量分析
  • 4.1.1 网络流量分析概述
  • 4.1.2 网络流量的自相似特性
  • 4.2 基于ADAB+算法的突发检测系统
  • 4.2.1 检测方法
  • 4.2.2 系统体系结构
  • 4.3 本章小结
  • 第五章 系统测试与验证
  • 5.1 测试环境与测试数据
  • 5.2 实验结果分析
  • 5.2.1 TCP 流量突发检测效果
  • 5.2.2 UDP 流量突发检测效果
  • 5.2.3 查全率与查准率
  • 5.2.4 时间复杂度
  • 5.2.4 空间复杂度
  • 5.2.5 对ADAB+算法中β的讨论
  • 5.2.6 对ADAB+算法中δ的讨论
  • 5.2.7 对 ADAB+算法中滑动窗口(slidingsize)的讨论
  • 5.2.8 对 ADAB+算法中时间窗口(Tsize)的讨论
  • 5.3 本章小结
  • 第六章 结束语
  • 6.1 研究工作总结
  • 6.2 后续工作
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    标签:;  ;  ;  ;  

    面向流量特征分析的数据流突发事件检测技术的研究与实现
    下载Doc文档

    猜你喜欢