网络流量监测技术在异常流量分析上的应用与研究

被引量 : 0次 | 上传用户:qiuzhizhedetiantang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着Internet的迅速发展,网络安全事件开始频繁发生,各种攻击手段层出不穷,计算机网络的保密性、完整性和可用性受到了严峻考验。分布式拒绝服务DDoS攻击就是目前一种危害极大的攻击方式,给网络服务器带来严重的威胁,也给千千万万的网络用户造成了损失。网络流量监测技术已经成为保证现代网络管理性能的重要手段,在网络的配置管理、故障管理、性能管理、安全管理和计费管理等方面发挥着不可替代的作用。本文研究的目的是通过对网络流量监测技术进行研究,然后应用到DDoS等攻击、病毒造成的异常流量的监测和防御中。本文对流量监测的应用范围进行了介绍,并对目前所流行的三种流量监测技术:基于网络流量全镜像的监测技术、基于SNMP的监测技术,基于Netflow的监测技术进行了分析与对比,通过分析对比,指出了这三种监测技术的特点及适用范围。网络流量的采集是流量分析的基础,本文对现有两种常见的流量采集方式进行了介绍,并做了以下两项工作:一是认真了研究Unix环境下享誉盛名的BPF(Berkeley Packet Filter),提出了一种基于BPF的数据包捕获模型,二是针对NetFlow技术的特点,对数据采集的采样率、采集点的设置、数据采集对网络的影响等多个方面进行了分析,并设计出了一种数据采集的系统组织方案。异常流量的识别是对异常流量进行有效预防和处理的前提和基础,也是异常流量监测的主要工作之一。本文结合Netflow技术,从目前比较流行的异常流量的种类(如DoS、DDoS、网络蠕虫病毒等)入手,进行了大量的研究实践,通过对所采集的数据包的源地址、目的地址、源端口、目的端口、协议类型、字节数等关键参数的分析,给出了一套判断、分析异常流量的的方法。最后,结合以上的研究,本文提出了从判断到采集、分析,到处理的一套系统的网络异常流量处理方法。
其他文献
第一部分药物治疗原发性胆汁性肝硬化的临床疗效观察目的前瞻性研究熊去氧胆酸(UDCA)、UDC联合泼尼松龙、UDCA联合硫唑嘌呤(Azp)三种治疗方案对原发性胆汁性肝硬化(PBC)的疗
随着饮酒人数及人均酒精消费量的增多,酒精对人体肝脏的损害日益成为一个全球性的问题。酒精性脂肪肝是最早、最常见的慢性肝损害之一,因其可逐渐发展为肝纤维化、肝硬化而危
在如何控制旧水泥混凝土路面加铺沥青面层后反射裂缝的问题上,道路工程界的研究者和实践者围绕反射裂缝产生的力学机理和延缓反射裂缝的措施——在沥青加铺层结构、材料及加铺
冰心是中国现当代成名较早、拥有广大读者的女作家,其小说、诗歌、散文创作受到读者的热烈欢迎和评论界的热切关注。评论界对她的关注始于1919年中国现当代文学建设初期,特别是
近些年以来,随着我国经济的迅猛发展,提出的"一带一路"政策为建设亚洲共同体指明了新方向。以亚洲的投资银行作为主体,来推进"一带一路"沿线国家的基础建设设施,此外"一带一
当前经济全球化趋势进一步增强,资本跨国流动也越来越频繁。从东道国状况、经济增长速度、双边贸易生产技术水平、政治环境等方面,构建投资区位选择影响因素指标体系,基于中
高频开关电源系统具有体积小、重量轻、高效节能、输出纹波小等优点,现已开始逐步成为现代通信设备的新型基础电源系统。本文针对目前通信电源系统中模拟控制方法所存在的控制
本文研究了目标极化散射波的表示方法和极化合成的基本理论,探讨了将变极化技术应用于近程雷达设计提高近程雷达抗干扰能力的问题。推导出了可用于检测任意目标的极化散射矩阵
目的:分析前路减压植骨融合内固定术治疗颈椎病及颈椎外伤的临床效果。方法:收集近五年来前路减压植骨融合内固定术治疗颈椎病及颈椎外伤74例,完善手术前各项准备,37例行颈椎
瞿秋白作为马克思主义文化哲学的重要代表人物之一,对马克思主义文化哲学的发展、以至整个中国文化哲学的发展和丰富,都作出了极其重要而伟大的贡献。瞿秋白自幼受儒、释、道等