基于嵌入式Linux的网络流量监测系统

被引量 : 0次 | 上传用户:h8x8x8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和计算机技术的发展,网络正进入社会生活的各个方面,但随之而来的各种问题也逐渐引起人们的重视。各种网络安全威胁,网络中的异常流量都给网络的正常运行带来了很大的影响。因此,研究开发监测网络流量中的异常情况已成为计算机网络安全研究领域的一项重大课题。本文设计实现了基于Linux平台的内核流量监控系统,通过动态加载功能模块的方式,运行在Linux内核空间;该系统中,所有的包截获分析、流量统计等任务均在内核空间完成,与其他运行在用户空间的网络监控应用程序相比,该系统最大限度降低了从内核空间到用户空间的内存拷贝操作,因此极大地提高了系统的整体性能。首先,设计和实现了一个基于连接级别的内核态流量监测系统,主要包括五个功能模块:流量采集模块、流量统计模块、定时模块,TCP状态检测模块,超时检测模块,并进行了系统测试和对比验证。与用户态的Tcpdump进行比较,基于连接级别的内核态流量监测系统丢包率低,高效可行。其次,提出了基于主机级别的流量监测系统,并在蠕虫检测中进行了应用。该系统主要包括流量采集模块、TCP连接查询模块,蠕虫检测模块,并通过系统测试验证了其有效性。其中,蠕虫检测模块利用基于FCC失败概率和重尾特性的蠕虫检测算法,能够在内核态对网络蠕虫进行快速的检测,减少误报率。最后,将基于主机级别的流量监测系统移植到嵌入式开发平台上实现,并在搭建的网络环境中进行了测试,效果良好。论文创新点包括:设计内核级流量监测系统架构;设计并实现相关内核级流量采集、流量统计分析等技术;设计并实现适用于蠕虫检测的基于主机级别的流量监测技术。
其他文献
随着计算机网络技术的迅猛发展,网络规模越来越大,网络应用越来越复杂多样,网络流量监测已经成为计算机网络应用的重要部分。它作为网络管理的一部分,在网络的性能分析、异常
目的:尿毒症对心脏功能具有损害,传统二维超声心动图通过左室射血分数(left ventricular ejection fraction,LVEF)、二尖瓣血流频谱的E峰及A峰对其整体收缩功能与舒张功能进
介绍1种可用于测量超声波声场强度的新型水听器。它是由声压型水听器与振速水听器在结构上组合为一体而构成。文中描述了这种水听器的基本结构型式、工作原理及特性。
随着我国经济的高速发展,改建机场的任务十分繁重,预计到2009年底,全国要新建40个民用机场,改、扩建的机场多大30多个,此外大机型的引进及机场航班数量的增加,对机场跑道道面
水库移民工作是一项涉及到政治、社会、经济、资源、环境等许多方面的复杂的系统工程。从某种程度上讲,移民问题对经济建设既有意义深远的促进作用,同时又有着不可忽视的制约
我国《公司法》第218条规定:“外商投资的有限责任公司和股份有限公司适用本法;有关外商投资的法律另有规定的,适用其规定。”本文以我国外商投资企业中最具有代表性的形式—
目的:探讨应用移动式125I粒子链共轴引流导管技术治疗恶性梗阻性黄疸的有效性及安全性。方法:研究分析符合入组标准的65例恶性梗阻性黄疸患者,依据治疗方式不同分成移动式125
我国东部油田已开展大规模的聚合物驱,提高采收率可达10%左右,但地下仍有50%左右的原油不能开采出来,在聚合物驱后采取必要措施进一步提高采收率具有非常重要的意义。聚合物
目的探讨不同静息心率水平的高血压脑卒中患者的预后差异。方法选择2017年12月至2018年12月于本院住院康复治疗的200例高血压脑卒中患者作为研究对象,根据患者入院时的首次心
心理学从产生就从来没有统一过,科学主义心理学和人文主义心理学的矛盾与冲突构成了现代心理学的独特景观,同时也形成了心理学曲折发展的张力。尽管有心理学者试图对其进行整