基于NetFlow的网络安全事件监测

来源 :第21届全国计算机新科技与计算机教育学术大会 | 被引量 : 0次 | 上传用户:whitewolfwv7
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络技术的飞速发展,传统的网络管理方法,例如网络嗅探、SNMP等模式因其采集粒度不够精细、硬件开销过大等诸多因素已无法满足高速大规模网络中的监测需求.NetFlow协议正弥补了传统网络管理方法的不足.本文首先浅析基于网络嗅探、SNMP和NetFlow的网络管理模式,比较各种方法的开销、粒度及适用环境,分析其优势和不足,随后重点对NetFlow协议进行详述,并给出了利用该协议通过基于特征、基于统计信息等方法对常见的网络安全事件(例如DDoS、蠕虫、网络扫描等)进行判别的方法和策略.为了能够对所提出的网络安全事件发现方法进行检验,本文搭建了网络实验环境,并开发出相关程序对其进行监管.本文还模拟了网络攻击及安全事件发现过程.经检验,本方法能够较好地发现网络中的安全事件,起到监管网络的作用.
其他文献
  介绍无机化学交互式自主学习系统的设计及应用。该系统以提高教学质量为目的,针对本科生的学习特点,在本专业教师多年教学经验和成果的基础上,整合无机化学精品课程的立体化
Highly porous silica ceramics with different pore sizes were fabricated by adjusting the mixed surfactants addition.The effect of the pore size on the cold comp
期刊
  本文研究并实现了具有个性化的学习场景和优良人文环境的“虚拟校园学习系统”;探讨了课程网站和网络学习平台之间的功能划分,提出了可链接任何一种网络学习平台的“瘦型课
  本文介绍了超限(载)运输车辆自动抓拍及布控处罚系统的应用需求,给出了系统的功能设计及系统组成方案,分析了系统功能及特点,并通过一个应用实例说明了系统的实施过程。
  为了有效利用西服行业大量的着装知识,本文构建了基于知识库的个性化西服推荐系统。首先,本文通过对大量现有的西服行业着装知识的收集和整理,设计了基于规则和编码的知识表
会议
  HDA(Hierarchical Development Architecture)是根据工程方法学的原则提出的一个AO方法定制的框架,用户可以在此框架的基础上针对具体项目应用,开发出所需要的AO方法。本文
  本文对大学文科专业学生学习数据库应用技术的现状进行了概要分析,提出了数据库应用技术网络互动平台设计方案,简单介绍了网络互动平台的内容、实现技术和特点。
4月24日,公安部公布了我国百家姓的最新排名,王、李、张分列前三位,其总人口数达2.7亿,接近美国总人口数。排在前10名的还有刘、陈、杨、黄、赵、吴、周。姓氏文化是中国文化
  一卡通信息系统这一新的诊疗模式通过预约诊疗、简化流程、优化服务,大大缩短排队等候时间,有效地缓解患者“看病难”。依托诊疗卡和自助终端设备,自助挂号和交费,同时将门诊