基于行为分析的网络流量检测技术研究

基本信息
批准号:60972077
项目类别:面上项目
资助金额:30.00
负责人:周亚建
学科分类:
依托单位:北京邮电大学
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:王景中,曾凡锋,鲁远耀,刘念,孙娜,彭维平,彭建芬,唐一鸿,兰铂
关键词:
行为分析网络流量检测未知流量分析
结项摘要

本项目研究如何通过对主机产生的数据流进行检测来确定该主机提供的应用类型,主要思路是研究P2P应用及具有攻击行为的数据流的社会行为、研究网络功能及应用行为特征、以及研究基于行为的网络流量测量方法。研究目标主要包括改进已有的流量检测方法,在此基础上建立基于主机行为分析的流量检测方法模型,从而具备对网络中未知数据流进行分析的自学习技术,并能对网络进行攻击预判,对企业网边界安全进行分析,以及自组织及启发式网络流量分管分控技术等。本项目的研究成果将为行为分析技术在网络流量测量方面的应用打下基础,并形成一种不依赖于软件本身的数据流分析技术。该技术在保证网络带宽得到最大的利用率的同时,也能起到网络优化及网络安全防护的作用。

项目摘要

随着互联网技术与对等网络(Peer-to-Peer, P2P)应用的迅速发展,对网络的管理与控制日益重要,流量检测技术也因此成为了一门重要学科。本项目在前人研究的基础之上,围绕P2P流量检测与异常流量检测等问题进行实验研究和理论分析。开发了一个网络流量收集分析实验平台,实现了将应用程序与其产生的数据包一一对应,能够统计分析P2P应用网络流量的各种行为特征。在对P2P应用和异常流量的行为特征研究的基础上,提出了多种基于行为的流量检测算法及流量预测模型,这些方法和模型包括了基于端口特征的P2P应用识别方案、基于支持向量机的TCP流量早期识别算法、改进的快速P2P流量启发式识别算法、基于小波变换和回声状态网络的流量预测模型、基于改进的CURE聚类算法的无监督异常检测方法、基于行为的拒绝服务攻击检测方法等。实验研究表明,该项目提出的数种基于行为的流量检测算法均能够以较高的准确和效率的识别多种P2P应用, 而基于小波变换和回声状态网络的流量预测模型的流量预测精度可达到98%以上,显著优于传统的ESN模型和最小二乘支持向量机模型。最后,基于行为的拒绝服务攻击检测方法和基于改进的CURE聚类算法的无监督异常检测方法分别能够有效的检测多种拒绝服务攻击、网络数据中的已知和未知入侵行为。综上所述,本项目提出的多种基于行为的流量检测和方法和流量预测模型具有模型简单、适用范围广、易于工程人员理解等特点,因此,本项目的研究不仅具有理论意义,而且具有广阔的应用前景。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
5

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015

周亚建的其他基金

相似国自然基金

1

基于网络流量分析的工控行为建模与自主的异常检测方法研究

批准号:U1736114
批准年份:2017
负责人:王伟
学科分类:F0302
资助金额:67.00
项目类别:联合基金项目
2

基于小波分析的无线传感器网络流量异常检测研究

批准号:61103195
批准年份:2011
负责人:韩志杰
学科分类:F0205
资助金额:22.00
项目类别:青年科学基金项目
3

基于行为的恶意Web脚本分析与检测技术研究

批准号:61003274
批准年份:2010
负责人:向继
学科分类:F0205
资助金额:20.00
项目类别:青年科学基金项目
4

面向云环境大规模网络流量下恶意行为的实时检测方法研究

批准号:61702211
批准年份:2017
负责人:张浩
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目