基于数据流轻量级统计信息的协议识别论文

基于数据流轻量级统计信息的协议识别论文

ID:22825870

大小:451.71 KB

页数:32页

时间:2018-10-31

基于数据流轻量级统计信息的协议识别论文_第1页
基于数据流轻量级统计信息的协议识别论文_第2页
基于数据流轻量级统计信息的协议识别论文_第3页
基于数据流轻量级统计信息的协议识别论文_第4页
基于数据流轻量级统计信息的协议识别论文_第5页
资源描述:

《基于数据流轻量级统计信息的协议识别论文》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、职场大变样社区(WWW.zcdby.com):下载毕业设计成品全套资料,全部50元以下基于数据流的轻量级统计信息应用协议识别Basedondataflowlightweightstatisticalinformationapplicationprotocolrecognition目录摘要Abstract1,绪论1,1选题背景1,2课题意义2,基于统计的应用协议识别概述2.1流量的统计特征2.2KL距离2.3基于统计的协议识别的优势3,应用层协议识别的关键技术3.1基于流的协议识别3.2协议的指纹数据3.3生

2、成指纹数据3.4指纹比较算法4,基于统计的应用协议识别的设计和实现4.1设计的目标4.2总体架构4.3实现模块4.4实现结果5,实验结果的分析5.1算法的识别精度分析5.2算法的存在的问题5.3改进的方向6,总结和讨论6.1论文总结6.2论文讨论摘要应用协议识别技术是网络安全的重要组成部分。在网络通信会话屮识别那个应用层协议正在使用是很重要的,这关系到服务优先级的质量,以及网络安全的监控。当前大部分应用协议识别算法是通过数字签名匹配来实现,而数字签名则依赖字符串或者正则表达式。本课题将展示一个基于统计的指纹

3、协议识别算法,通过科学统计应用层数据流的方法能够可靠识别应用程协议。本课题用到的协议匹配算法采用丫Kullback-Leibler差异(简称KL距离):就是将观察到的网络信息流产生的指纹和己知协议的指纹进行比较,从而得出正在使用的协议类型。AbstractApplicationprotocolrecognitiontechnologyisanimportantpartofthenetworksecurity.Tnthenetworkcommunicationconversation,recognitiono

4、ftheapplicationlayerprotocolbeingusedisveryimportant,whichrelatestothequalityofservicepriorityandnetworksecuritymonitoringandcontrol.Mostofthecurrentapplicationprotocolrecognitionalgorithmisachievedthroughthedigitalsignaturematching,anddigitalsignatureisde

5、pendentonstringorregularexpressions.Thissubjectwillshowanalgorithmsprotocolbasedonthestatisticalfingerprintidentification,whichcanachievetheidentificationprocessthroughthescientificstatisticaldataflowofapplicationlayermethod,theagreementmatchingalgorithmad

6、optedinthissubjectistheKullback-Leiblerdifference(hereinafterreferredtoastheKLdistance),thatistoidentifythespecifiedprotocolinusebycomparingtheobservedthenetworkinformationflowfingerprintandtheexistedfingerprintsoftheagreement.1,绪论1,1选题背景互联网的飞速发展带动各种需求的涌现。

7、首先在复杂网络环境下确保网络信息安全,其次确保高的网络服务质量。而准确识别Internet上每个流使用的应用层协议,是研宄区分服务、QoS、入侵检测、流量监控、计费管理以及用户行为分析的前提和基础,能给包括管理员,研宂员、服务提供商以及用户提供重要的信息。当前应用层协议的实现原理和种类较过去更加复杂。传统网络流量主要被Web、FTP、SMTP、Telnet等端口固定的协议占据,但是现今P2P、流媒体、网络游戏、网络间谍软件等应用协议不断涌现,并占据了网络流量的60%。这些新的协议规范为丫绕过网络监视解决方案

8、的侦测往往不公开且不遵守默认固定端门的约定。传统应用协议识别方法在新的应用协议面前失去效力。目前,国内外基于流量行为的应用协议识别算法的研宄成为热点,但其研宄成果在识别的整体精度、粒度和识别算法的通用性方而没达到令人满意的结果。这主要是由于流量指纹的提取缺乏可靠理论的基础。较好的实现应用协议识别的方法:一方面,给协议贴上标签,通过通配符和逻辑操作识别协议类型,缺陷是准确度和通用性不高且需要强大的处理能力。另一方面

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。