- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上海交通大学工程硕士学位论文
上海交通大学工程硕士学位论文
基于网络异常流量的入侵检测系统研究
摘 要
由于因特网的盛行,人们可以很方便地透过因特网存取远程的资源, 但是大量恶意的网络事件,像是计算机病毒和黑客攻击,使得网络的管理 越来越困难。因此,网络入侵检测系统的需求越来越迫切。
流量数据的采集是整个流量监控系统的基础,文章对现有的网络流量 监控技术进行了详细的介绍和探讨,然后深入地研究了基于 NetFlow 技术 的网络流量采集技术,然后从基于 NetFlow 技术的角度分析现在网络上普遍 存在的扫描攻击,资源滥用,DDOS 攻击的特征,然后针对这些特征设计了 一个在 Linux 平台下的基于网络异常流量的入侵检测系统。並且还研究了 了如何适当调整和设定网络设备将来自于内部的网络攻击减到最小,并在 这方面作了有益的尝试。
因特网成了日常活动的平台,网络攻击的威胁也变得日益严重。只靠 防火墙是不足以保护透过一般正常服务而来的攻击。此外,大多数目前的 入侵检测系统都是针对网络的入口处而设计,无法阻止来自内部用户对内 部的网络主机和网络本身的攻击。因此,除了防火墙和入口处之入侵检测 系统,我们需要使用其它种类的入侵检测系统来保护关键的系统和网络本 身。文章对现有的数据采集技术进行 了分类,然后深入地研究了基于
NetFlow 技术的网络流量采集技术,提出了一个基于 Linux 的入侵检测系统,
它是用路由器与交换机的 NetFlow 输出的网络流量信息为基础而发展出来 的基于异常流量检测的入侵检测系统。
在分布式拒绝服务攻击发生时,会有大量的虚假 IP 地址,在流量中新 的源 IP 地址产生的数据包的百分比明显上升,但是在企业内部 IP 地址范 围是固定可定义的,运用方差分析算法以及对源 IP 范围的监测,实现了对 分布式拒绝服务攻击的检测。
系统能检测数种来自内部或外部的攻击,并能实时执行相对应的策略。
关键词:网络流量,入侵检测,拒绝服务攻击,端口扫描
ABNORMAL NETFLOW BASED INTRUSION DETECTION SYSTEM
ABSTRACT
Due to the popularity of Internet, people can access remote resource on the Internet conveniently. But numerous malicious network events such as computer virus and hacker attack make the network management more difficult. A network intrusion detection system is thus more and more demanding. In this thesis, a NetFlow based anomaly intrusion detection system is presented.
Collection of the flow data is the foundation of a traffic monitoring system. The existing techniques of flow data collection are classed, and the NetFlow-based method is discussed deeply. Then discusse the characters of typical attacks such as network scan, resource misuse and DDOS. And then design and developed an abnormal NetFlow based intrusion detection system at Linux .
In addition, guidelines to properly configure and setup network device to minimize the possibilities that network attacks come from inside are also proposed. As the Internet becomes the platform of daily activities, the threat of network attack is also become more serious. Firewall along is not capable to protect the system from being at
您可能关注的文档
- 基于胜任力模型的RX房地产公司销售经理培训研究-人力资源管理专业论文.docx
- 基于网络编码的无线传感网数据传输技术研究-计算机科学与技术专业论文.docx
- 基于统计推断理论的绿色建筑群决策评价方法研究-土木工程建造与管理专业论文.docx
- 基于声发射的煤与瓦斯突出预测研究-控制理论与控制工程专业论文.docx
- 基于石墨烯通道的场效应晶体管的可制造性研究-机械设计及理论专业论文.docx
- 基于人工神经网络模型的黑河流域径流模拟预报-自然地理学专业论文.docx
- 基于时域基音同步叠加算法的语音合成技术研究-通信与信息系统专业论文.docx
- 基于数字辅助技术的电源管理单元的研究与设计-微电子学与固体电子学专业论文.docx
- 基于生命周期的公共建筑物质流-能量流及低碳研究-工程热物理专业论文.docx
- 基于数字图像处理的哈密瓜成熟度无损检测技术研究-农业机械化专业论文.docx
- 基于搜索引擎的企业网络营销分析-旅游管理专业论文.docx
- 基于稀疏逼近的非刚体三维运动重建研究-计算机科学与技术专业论文.docx
- 基于时空域的视频去噪算法研究-信号与信息处理专业论文.docx
- 基于视觉感知的留园空间分析-园林植物与观赏园艺专业论文.docx
- 基于启发式分析的大规模社会网络隐私保护-软件工程专业论文.docx
- 基于网络搜索的问答系统-计算机科学与技术专业论文.docx
- 基于奇异值分解的数字水印算法研究-信号与信息处理专业论文.docx
- 基于时间和价格折扣的二阶供应链收益决策模型研究-企业管理专业论文.docx
- 基于维度约简的复杂系统异常模式原因追溯-应用数学专业论文.docx
- 基于深度学习神经网络的语音识别研究-信号与信息处理专业论文.docx
最近下载
- 2025年云南交投集团下属保山管理处收费员等岗位招聘(62人)笔试参考题库附答案解析.docx VIP
- 2024年11月2日全国事业单位联考B类《职业能力倾向测验》真题(含答案).docx VIP
- 2025年大学公安情报学专业题库—— 公安情报学与犯罪调查.docx
- 肺功能检测与临床意义.pptx VIP
- (人教版)数学八年级下册期末压轴题培优训练专题04 三角形中位线(原卷版).doc VIP
- 食品安全日管控、周排查、月调度制度.docx VIP
- 798参观报告ppt课件.pptx VIP
- 思迅软件商云管理收软银件系统.doc VIP
- 即时零售行业研究专题:从红蓝黄三大平台竞速看即时零售重构万亿消费生态-250720.pdf VIP
- 偏头痛治疗药物临床研究指导原则.pdf VIP
文档评论(0)