面向内容的网络安全监控模型及其关键技术研究

被引量 : 29次 | 上传用户:qq1036191963
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络上的信息量骤增,网络应用日益普及,网络与信息系统的基础性、全局性作用日益增强,网络内容安全问题更加突出。目前,研制如何有效监控网络内容信息,发现网上有害信息,控制、处置以及打击各种网上违法犯罪活动的专用工具已成为各国政府、机构的迫切需要和重要任务。面向内容的网络安全监控系统(Content-Based Network Security Monitoring System,CBNSMS)就是一种针对网络传输内容和行为进行分析审计,监控的专用系统。 面向内容的网络安全监控系统及其关键技术是目前网络安全领域的研究热点,许多关键技术尚处于研究探讨之中。在国家信息产业部项目、公安部项目、四川省科技攻关项目资助下,本论文从体系结构模型、软件设计以及数据采集、负载均衡、协议分析、字符串匹配算法、数据挖掘技术等方面进行了较为深入的研究并取得了创新。概括起来主要包括以下几个方面: 1、提出了面向内容的网络安全监控系统的结构模型、数据交换模型和管理模型。结构模型对系统按层次进行划分,利用消息传播机制对任务和过程进行调度、协调、并发控制和信息交流,实现了信息采集、存储、管理、维护、加工利用的一体化;数据交换模型将系统按数据区域划分,系统依托数据交换区实现各个设备之间的互联互通和数据交换,使系统数据的安全性和完整性得到充分的保证;管理模型将系统部件按分布式方式管理,每个组成部件都可以分担系统的计算和传输任务,使系统运行效率高,而且易于扩展。 2、针对高速网络下的数据采集问题,提出了一套负载均衡数据分流算法。该算法将公网数据(100/1000M)分流给多个能接收100M数据的分析还原主机,且可以确保被分流数据会话的完整性;针对交换机环境下的数据采集问题,提出了主动捕包的思想,并实现了一个使用ARP欺骗与IP转发相结合的主动捕包方法;针对多机异质环境下数据通信问题,提出了一种确保传输准确快速的软件设计方法。使用该方法,可以实现大数据量、不同带宽线路环境下数据的可靠通信。 3、针对面向内容的网络安全监控系统应用协议多,分析复杂的问题,提出了一种基于应用层协议进行数据分析与还原的算法。该算法根据应用层协议标志特征区分应用层协议,通过滑动窗口和动态调整数据包的超时时间,将一个
其他文献
目的评价护理干预实施于社区老年脑卒中患者对其康复依从性的影响效果。方法对广东省深圳市坪山区妇幼保健院治疗的66例社区老年脑卒中患者予以研究,2016年2月~2018年10月是病
近年来,随着全球网络化的热潮,网络技术正在日益广泛而深入地被应用到社会的各个领域中,并深刻地改变着社会的行为和面貌。然而,与此同时,网络安全却成为日益严重的问题。为此,国际
<正>不知从何时起,网络上文字消息的传送总少不了表情符号的陪伴。从最初标点符号的简单组合到后来千姿百态的动态表情,表情符号在"看不见"的网络聊天中充当了我们的情绪传递
作者对多种功率合成方法进行了调研,以固态电路为主要研究对象,对功率合成器件及合成系统进行了探索性的研究,提出具有一定创新性的新思路。文章的主要内容是:1.讨论了功率合
目的:通过对颈椎后路全椎板切除植骨融合内固定手术与后路单开门椎板成形术的临床随访与疗效评价,探究分析术后轴性症状发病的危险因素。方法:2005年6月~201 1年6月,纳入多节
本研究以生态学原理为指导,按照生态区划的基本原则与方法,并结合区划对象的基本特征,采用定量分析与定性分析相结合的办法,对浙江省竹类植物适生区域进行了划分。区划的基本手段
本文在国家杰出青年科学基金(B类)和天津市科技攻关专项资助下,设计了新型混联五坐标机器人模块TriVariant的一系列可重构方案。针对H型钢结构切割加工需求,提出了利用该模块
在田间条件下研究了氮磷钾不同组配量对甘薯产量、肥料利用率及经济效益的影响。试验结果表明:氮、钾肥当季利用率随着施肥量增加而减少,平均为25.1%、29.5%。磷肥当季利用率
农村初中英语教学历来是我国中学英语教学中的薄弱环节并倍受关注。在广大英语教师加倍的辛勤劳作得不到应有的回报时,广大教师与研究者在把目光投向教学方法的同时,又将焦点放