网络异常行为检测技术研究

网络异常行为检测技术研究

ID:34712954

大小:2.52 MB

页数:61页

时间:2019-03-09

网络异常行为检测技术研究_第1页
网络异常行为检测技术研究_第2页
网络异常行为检测技术研究_第3页
网络异常行为检测技术研究_第4页
网络异常行为检测技术研究_第5页
资源描述:

《网络异常行为检测技术研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、硕士学位论文论文题目:网络异常行为检测技术研究作者姓名章勋指导教师王卫红教授学科专业软件工程培养类别非全日制专业学位硕士所在学院计算机科学与技术学院提交日期2017年05月18日万方数据浙江工业大学硕士学位论文网络异常行为检测技术研究作者姓名:章勋指导教师:王卫红浙江工业大学计算机科学与技术学院、软件学院2017年5月万方数据DissertationSubmittedtoZhejiangUniversityofTechnologyfortheDegreeofMasterResearchonDet

2、ectionTechnologyofNetworkAbnormalBehaviorCandidate:ZhangXunAdvisor:WangWeihongCollegeofComputerScience&Technology、CollegeofsoftwareZhejiangUniversityofTechnologyMay2017万方数据浙江工业大学学位论文原创性声明本人郑重声明:所提交的学位论文是本人在导师的指导下,独立进行研究工作所取得的研究成果。除文中已经加以标注引用的内容外,本论文不

3、包含其他个人或集体已经发表或撰写过的研究成果,也不含为获得浙江工业大学或其它教育机构的学位证书而使用过的材料。对本文的研究作出重要贡献的个人和集体,均已在文中以明确方式标明。本人承担本声明的法律责任。作者签名:日期:年月日学位论文版权使用授权书本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权浙江工业大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇

4、编本学位论文。本学位论文属于1、保密□,在一年解密后适用本授权书。2、保密□,在二年解密后适用本授权书。3、保密□,在三年解密后适用本授权书。4、不保密□。(请在以上相应方框内打“√”)作者签名:日期:年月日导师签名:日期:年月日万方数据浙江工业大学硕士学位论文网络异常行为检测技术研究摘要近年来,网络技术高速发展使得网络成为人们日常生活中不能缺少的。然而,固然网络给用户带来了方便,然则针对网络的攻击也越来越多。虽然很多组织机构和政府企业已建立起相对安全的保护机制,但是攻击手段也越来越呈现多样化,

5、而且后果也越来越严重。在这样的背景下,针对网络异常行为的检测研究也渐渐发展起来。本文在研究学习了目前比较成熟的若干网络异常行为检测技术后,发现目前网络异常行为检测的技术还有些方面考虑比较片面,检测的焦点集中于用户行为,没有全面地分析所有网络行为模式。而且,用户易受周围环境的影响,行为具有不稳定性,会对检测结果产生干扰。本文介绍了两种网络异常行为检测方法:1.传统的聚类算法的时间复杂度高,本文提出了一个时间复杂度相对较低的异常行为检测方法。该方法选取了中心点而不是平均值作为划分,能够忽略孤立点等问

6、题的影响。经典的K-means算法需要事先输入聚类个数,不符合实际情况,该方法提出了一个比较因子R,解决了事先确定k会带来的误差。聚类算法通常会将小类作为异常情况处理,该方法提出了密度评估反选准则,能对数据进行快速处理,提高结果的正确度,降低时间复杂度,从而提高检测效率。2.本文在传统的协议异常检测方法基础上增加了对应用层协议的研究,并提出了利用灵活性较高的条件随机场模型(CRF)建模来进行协议异常检测。该方法在充分了解了协议报文的头部字段和响应码等信息之后,选择其中的一些字段作为关键字来代表此

7、协议并进行建模。通过选取DARPA1999数据集作为实验数据来训练数据,并建立正常的协议行为库,通过计算联合概率来判断是否有异常发生。最后,经过建立模型和计算系统,设计了一个应用程序对模拟环境和真实网络数据进行检测和分析。结果数据表明,这两种方法都取得了比原有传统方法更好的效果。关键词:网络行为,网络异常行为,K-means,条件随机场,密度估计反选准则i万方数据浙江工业大学硕士学位论文ResearchonDetectionTechnologyofNetworkAbnormalBehaviorA

8、BSTRACTRecentyears,withtherapiddevelopmentofnetworktechnology,networkhasbeenaninseparablepartofpeople’sdailylife.Internetdoesbringalotofconveniencetousers,butattacktowardsinternetbecomesmuchmorethanbefore.Althoughmanyorganizationsandgovernmentalcorpo

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。