高性能网络安全事件模拟技术研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:yutianfeipao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用的不断创新与发展,网络蠕虫等高性能网络安全事件的性能也日益复杂,造成网络异常事件频频发生。网络安全问题已经不仅仅只涉及到用户个人的利益,有时甚至会对国家的信息安全造成巨大的威胁。因此,网络安全也就成为了科研领域的一大热点。在网络安全研究过程中,受成本、环境、人工等种种因素影响,常常需要在模拟的网络环境下进行。然而,随着互联网规模的扩大以及网络情况的复杂化,传统网络模拟技术无法满足大规模网络模拟的需要。针对该问题,本文依托开源版本的优秀网络模拟软件NS2,研究高性能网络安全事件模拟技术。在NS2中,网络模拟的开销是制约网络模拟规模的主要因素,故针对网络安全事件模拟需要提高性能的两大主要环节为:一是拓扑结构中的路由计算,二是数据包转发模拟中的大量离散事件,针对这两个主要环节提出了相应的改进策略;最后本文基于两个改进策略,建立了网络安全事件模拟平台。本文主要研究内容包括:1、针对拓扑结构中的路由计算,提出了改进的路由模拟策略,改进的路由模拟策略的主要思想是将网络模拟中的所有节点分为三种节点类型:核心节点、边缘节点和边缘核心节点。针对核心节点,采用全局计算与静态存储的路由模拟策略,针对边缘节点,则采用选择静态存储的策略。同样在地址分类器设置时边缘节点有选择的进行参与,从而缩小了参与的离散事件数目,降低了模拟运行的规模与时间;2、针对数据包转发模拟中的大量离散事件,提出了RED动态连续计算机制,RED动态连续计算机制的主要思想是对传统的RED队列管理算法中的数据包转发方式进行改进,将传统算法中的通过每一跳进行转发的数据包以连续计算的方式,实现多跳转发,并以是否出现了瓶颈路径来判断是否需要进行连续计算,由此形成关于RED算法的多跳连续计算,减少了离散事件数目并提高了模拟器的运行效率,有效地缩短了模拟运行的时间。3、基于上述两个改进策略,建立了网络安全事件模拟平台,该平台相较于传统的模拟应用平台,具有模拟性能高、适用性强等特点。最后,通过以网络蠕虫为实例的大规模网络模拟,说明该平台的模拟运行效果优于传统的模拟平台。
其他文献
聚类分析作为数据挖掘的重要技术,在网络分析、市场营销以及医学图像自动监测等领域被广泛应用。聚类就是将物理或者抽象的集合分组成为由类似对象组成的多个类的过程,同一个
自然场景的动态模拟一直是虚拟现实和计算机图形学中一个重要的研究领域,它在计算机动画、影视制作、虚拟现实、三维数字展示和战场模拟方面都有非常广泛的应用。风作为自然
现实世界中的场景丰富多彩、绚丽多姿,这些场景有着非常高的动态范围和对比度。场景的动态范围被定义为场景中最亮部分的亮度值与最暗部分的亮度值之比。传统的显示设备如CRT
多媒体会议作为多媒体应用的一个重要组成部分,为社会性的信息交流发挥了巨大的作用。经过多年的发展,主流的多媒体会议系统分为两种,一种是基于H.323协议的,一种是基于SIP协
虚拟化技术通过对计算资源进行抽象而提供集中和共享资源的IT解决方案,能够帮助用户降低成本、优化利用率,进而打造一个供需动态平衡的基础设施平台。虚拟机是这个平台的最基