面向网络数据流的多层面异常行为分析检测技术研究
【学位单位】:解放军信息工程大学
【学位级别】:硕士
【学位年份】:2015
【中图分类】:TP393.08
【文章目录】:
摘要
Abstract
第一章 绪论
1.1 研究背景与意义
1.2 技术框架
1.3 研究目标与内容
1.4 论文结构安排
第二章 基于行为分析的异常检测技术研究现状
2.1 网络行为分析
2.1.1 网络行为概念
2.1.2 网络行为的分类
2.1.3 网络行为分析方法
2.2 网络异常检测
2.2.1 网络异常概述
2.2.2 网络异常检测
2.3 基于行为分析的异常检测技术
2.3.1 流量行为层异常检测
2.3.2 协议行为层异常检测
2.3.3 用户行为层异常检测
2.4 存在的主要问题与研究对策
2.5 本章小结
第三章 基于聚类模式评估的异常流量行为检测
3.1 问题分析和解决思路
3.2 相关概念定义
3.2.1 聚类规则
3.2.2 聚类模式
3.3 基于信息熵与邻域分析的加权特征选择
3.3.1 基于信息熵的候选特征集构建
3.3.2 基于邻域分析的加权特征选择
3.3.3 算法描述
3.3.4 实验验证
3.4 网络流聚类中K-means算法的改进
3.4.1 训练网络流加权聚类算法WK-means
3.4.2 实时网络流加权聚类算法rtWK-means
3.5 基于滑动窗口的异常流量行为检测过程
3.5.1 滑动窗口设计
3.5.2 聚类模式匹配与异常输出
3.6 实验验证
3.6.1 测试环境
3.6.2 实验过程
3.6.3 实验结果分析与比较
3.7 本章小结
第四章 基于条件随机场的异常协议行为检测
4.1 问题分析与解决思路
4.2 基于条件随机场的应用协议建模
4.2.1 相关概念
4.2.2 基于协议关键字的数据包特征选取
4.2.3 模型建立
4.3 模型训练
4.4 基于联合概率的异常协议检测
4.5 实验结果与讨论
4.5.1 数据准备
4.5.2 检测结果与分析
4.5.3 结论
4.6 本章小结
第五章 基于会话关联分析的异常用户行为检测与模式漂移检测
5.1 问题分析与解决思路
5.2 基于模糊时序关联模式的用户会话序列建模
5.2.1 相关概念
5.2.2 会话模糊时序关联模式定义
5.2.3 模式训练方法
5.3 基于模式匹配的实时异常用户行为检测
5.4 实例:局域网用户异常行为检测
5.4.1 测试环境
5.4.2 数据准备
5.4.3 检测结果与分析
5.5 基于关系熵和J量值的用户会话序列模式漂移检测
5.5.1 问题描述
5.5.2 基于会话关系的特征抽取
5.5.3 基于特征值分布假设检验的模式漂移检测
5.5.4 实验分析与讨论
5.6 本章小结
第六章 总结与展望
6.1 主要工作总结
6.2 有待进一步研究的问题
致谢
参考文献
作者简历
【相似文献】
相关期刊论文 前10条
1 陈运海;;网络数据流转发优化与流量控制研究[J];电脑知识与技术;2009年06期
2 吴广君;云晓春;余翔湛;王树鹏;;网络数据流分段存储模型的研究与实现[J];通信学报;2007年12期
3 王志勇;;网络数据流存储算法分析与实现[J];计算机应用与软件;2009年11期
4 刘保卫;;网络数据流价格变动的收益管理研究[J];阴山学刊(自然科学版);2009年01期
5 聂方彦;;基于网络数据流协议特性的统计入侵检测[J];计算机与数字工程;2007年02期
6 李芳馨;刘嘉勇;;网络数据流还原重组技术研究[J];通信技术;2011年07期
7 张华玲;陈小军;;网络数据流内容安全检测算法优化与实现[J];信息网络安全;2013年10期
8 ;让“小偷”无处可藏——火眼金睛eTrust Intrusion Detection[J];电脑采购周刊;2002年24期
9 刘保卫;;网络数据流性能指标的仿真研究与分析[J];微计算机信息;2011年07期
10 王德超;;网络数据流故障及处理[J];成功(教育);2012年05期
相关博士学位论文 前2条
1 郭秀岩;面向多核的多层次实时网络数据流调度技术研究[D];中国科学技术大学;2011年
2 谭建龙;串匹配算法及其在网络内容分析中的应用[D];中国科学院研究生院(计算技术研究所);2003年
相关硕士学位论文 前10条
1 吕江鸿;网络涉枪犯罪的法律规制研究[D];西北大学;2015年
2 王军;宏电路网络数据流认证技术研究[D];解放军信息工程大学;2014年
3 刘帅;面向网络数据流的多层面异常行为分析检测技术研究[D];解放军信息工程大学;2015年
4 苏朋程;基于Multi-Agent Windows内核级网络数据流的研究与应用[D];贵州大学;2007年
5 邱仕坦;基于网络数据流的持续查询模型的研究[D];福州大学;2005年
6 赵世平;网络数据流监控管理平台的设计与实现[D];电子科技大学;2012年
7 田玥;大规模网络数据流异常检测系统的研究与实现[D];东北大学;2005年
8 生若谷;一种网络异常数据流的检测和控制技术[D];哈尔滨工业大学;2007年
9 顾宗林;IPv6网络数据流监测技术的分析与测试[D];北京交通大学;2008年
10 程燚;三网合一的网络数据流监控管理平台的设计与实现[D];南京邮电大学;2015年
本文编号:2854039
本文链接:https://www.wllwen.com/shoufeilunwen/xixikjs/2854039.html