活跃IP地址检测与性质判定研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:q396782458
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,网络规模日益扩大。对网络流量进行监测、管理和分析网络流量,对于网络管理员了解网络服务的具体情况具有重要的意义。从网络管理的角度来看,被管网络中活跃地址的检测和性质判定是网络异常和网络状态分析的重要组成部分,对被管网络中活跃IP情况的分析对网络的重新设计、资源分配或状态检测都具有十分重要的意义。   本学位论文的研究工作以国家科技支撑计划课题“新一代可信任互联网安全和网络服务”(2008BAH37804)和211工程三期CERNET建设项目专题“高性能网络管理与安全保障”的原型系统NBOS为背景展开,对基于NetFlow的活跃IP地址检测和性质判定模型进行了深入的研究,并在NBOS系统中实现以及对于实现结果的分析验证。   论文首先介绍了活跃IP地址检测的相关背景知识。系统总结了当前网络行为分析技术的分类、方法。在此基础上,提出了论文的研究目标和主要研究内容。   然后论文分两个章节详细阐述了活跃地址检测和性质判定模型的分析设计,包括模型的设计需求、活跃地址定义、活跃地址表的设计、活跃主机角色定义、角色分类、性质判定模型等。确立模型后,详细叙述了模型的设计方法与过程,包括输入输出、计算流程、模型原理等。   接着,论文在对活跃地址角色判定的研究基础上,提出了热点主机的概念,并在此基础上对热点主机进行了分类,对其在抽样的NetFlow背景下的计算进行了深入研究,设计了热点主机的计算方法和模型。   同时,论文阐述了评估活跃地址检测模型、活跃地址角色判定计算模型和热点主机计算模型正确性和合理性的过程,包括实验环境、实验内容以及实验结果。将实验结果与主动测量的结果进行了比较,分析了误差产生的原因并给出了改进的方向。经过实验证明了模型的可用性。   然后,针对提出的活跃地址性质判定模型和热点主机发现模型,论文在实现层面进行了详细的论述,设计了系统的内部结构、功能模块划分以及每个模块的实现流程和数据库。   最后,总结了论文所做的工作,指出了不足之处,对未来进一步的研究进行了展望。
其他文献
金保工程是社会保障体系的重要组成部分,随着我国经济体制改革的不断深化,金保工程建设成为建立健全和完善社会保障体系、加快劳动力市场“科学化、规范化、现代化”建设的重要
基于多Agent技术的电子商务模型是电子商务技术领域的重要研究课题。由于多Agent系统本身具有动态性、开放性、不确定性,服务请求Agent选择服务提供Agent时具有一定的风险,可基
新一代网络带宽越来越高,通信具有更小延迟和更大吞吐量,校园网和园区网的骨干网络网速已提高至Gbps甚至10Gbps级,分布于骨干网上的传统网络入侵检测系统(NIDS)与网络入侵防
随着我国经济的快速发展,城市化进程不断加快。伴随着各种交通工具方便人们的出行,交通事故频发也给人们的生命财产安全带来了巨大的损失。为了提高驾驶人的驾驶水平,解决现
随着网络传输和处理能力的大幅提高以及音频和视频压缩技术的发展,网络音频、视频应用成为基于网络的重要应用之一。组播技术通过不同于传统单播和广播的转发技术和QoS机制,
脑机接口(Brain-Computer Interface,BCI)是近年来发展的一门新兴的、多学科交叉的人机接口技术。它是一种不依赖于人正常外围神经和肌肉组织而构成的通讯系统。基于脑电图(E
女书是世界上最具性别意识的文字,有着重要的非物质文化遗产保护价值。到目前为止,女书文献主要依靠手工抄写的方式传承,而随着女书传人的相继去世,女书文献的收集和整理变得
随着互联网的日益增长,Web已经成为人们获取信息的重要途径。Web分为Surface Web和Deep Web两大类。相对而言,Deep Web蕴含了更为丰富的资源,而且价值更高。然而Web数据库分
搜索引擎的发展使得Web信息越来越容易获取。传统Web的优势在于海量数据,而语义Web则能够将信息尽可能表达为计算机程序可理解的格式。用户所需的信息是和格式无关的,数据可能
医疗发展一直是人们的热点关注话题,便捷测试试剂条的出现为医疗提供了不少便捷。医疗试剂条都经过处理,不同的试剂条检验的物质不同,这些试剂条能够快速地与唾液、血液、尿