基于暗網(wǎng)的早期檢測技術(shù)在專(zhuān)用網(wǎng)絡(luò )中的應用
2.2 系統簡(jiǎn)介
系統主界面由4個(gè)界面組成,如圖2所示。攻擊坐標圖在三維坐標系和3個(gè)二維截面坐標系中實(shí)時(shí)顯示當前攻擊。攻擊記錄查詢(xún)界面根據用戶(hù)輸入的查詢(xún)條件以表格形式顯示歷史記錄信息。攻擊記錄統計界面則根據用戶(hù)輸入的查詢(xún)條件和設置用柱圖、餅圖、折線(xiàn)圖三種形式顯示歷史記錄報表。記錄坐標圖則根據用戶(hù)輸入的查詢(xún)條件在三維坐標系和3個(gè)二維截面坐標系中顯示歷史攻擊記錄圖形。系統還具有根據包內容過(guò)濾的規則設置、閾值設置和數據包離線(xiàn)分析功能,方便用戶(hù)操作。本文引用地址:http://dyxdggzs.com/article/202470.htm
3 實(shí)際網(wǎng)絡(luò )實(shí)驗
3.1 實(shí)驗環(huán)境
該專(zhuān)用網(wǎng)絡(luò )技術(shù)架構同因特網(wǎng)一樣,但整個(gè)網(wǎng)絡(luò )與因特網(wǎng)完全隔離。網(wǎng)管中心能夠將全部核心路由器的網(wǎng)絡(luò )流量通過(guò)鏡像方式匯聚導入該網(wǎng)管中心配置的入侵檢測系統。實(shí)驗時(shí)將暗網(wǎng)流量導入可視化檢測系統。實(shí)驗在不同時(shí)間進(jìn)行了三次,之后對網(wǎng)管中心的入侵檢測系統和本系統的檢測結果進(jìn)行了比對。
3.2 實(shí)驗結果
實(shí)驗結果如表1所示(出于隱私需要,隱藏IP地址的部分字段)??梢钥闯?,除了1條記錄外,其他記錄都表明本系統能夠比中心現用的入侵檢測系統更早地檢測出攻擊。最早的早了58個(gè)多小時(shí),大約3天。對于大規模傳播的蠕蟲(chóng)來(lái)說(shuō),這么早的檢測具有重要意義。
4結語(yǔ)
設計實(shí)現了一個(gè)基于暗網(wǎng)的早期檢測系統,實(shí)驗表明該系統能夠對蠕蟲(chóng)實(shí)施早期檢測,說(shuō)明基于暗網(wǎng)的檢測技術(shù)在專(zhuān)用網(wǎng)絡(luò )中有良好的應用前景,可以在銀行、鐵路、軍隊等系統的專(zhuān)用網(wǎng)絡(luò )中發(fā)揮巨大作用。
評論