基于NetFlow的网络测量

来源 :中山大学 | 被引量 : 0次 | 上传用户:maiapink
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着网络技术的飞速发展,网络安全的问题也日益突出,各种网络安全技术也不断涌现。但是还有很多服务器不能及时检测到攻击而受到重大损失。特别是DoS/DDoS[1][2]攻击已经对Intemet构成了重大的威胁。到目前为止,进行DoS/DDoS攻击的有效防御还是比较困难的。如何及时的检测和预防DoS/DDoS攻击已经成为各国政府和机构研究的热门课题之一。目前DoS/DDoS的检测和防御大多基于单个服务器或者路由器,在攻击发生时很难及时有效的检测和防御。 本文提出了基于NetFlow的网络流量采集,检测整个网络DoS/DDoS攻击的方法,特别是流量变化比较大的大型网站的DoS/DDoS攻击的异常检测和防御。路由器作为互联网的重要设备,是网络安全的前沿关口。本文设计的入侵检测系统是利用Cisco路由器的NetFlow技术。数据接收系统的实现是在Linux下的C编程,采集单位时间每个路由器端口的流量大小作为观测序列。检测系统的实现是利用HSMM(隐半马尔可夫模型),这种统计模型具有广泛适用性、在检测与估计算法上具有高度有效性。用该模型建立的检测系统,经计算机模拟和组网试验,能达到较好的检测效果。
其他文献
由于智能手机的普及,移动终端应用程序被大众所熟悉.移动应用动画是移动终端应用程序中被广泛使用的一种动画形式.结合《演说吧》介绍了移动应用动画创作、分类、设计原则等.
近年来,随着高校逐年扩招,我国高等教育逐步迈进大众化和信息化阶段,大众化教育阶段对人才的培养更多的是面向社会多样化的需要和市场需要,这无疑对高校传统的教学模式与方法
本文通过分析我国大学生思想政治教育分类引导体系构建现存的问题,结合我国高校大学生思想特点、行为方式等不同群体的分化情况,分别从不同的角度提出了分类引导体系构建的实
随着贵阳医学院进入新老校区多边的办学模式和管理模式,带来行政管理难、资源整合难、学科融入难、人心凝聚难、整体规划难等问题,分析学校在新老校区模式下的学生党建工作中
为了保证在Internet上数据通信的安全,出现了虚拟专用网络(VPN)技术.VPN利用公共网络资源,建立安全、可靠、高效和经济的数据传输链路.VPN因其独特的技术优势,受到众多企业的
玻色-爱因斯坦凝聚(BEC)作为一类涉及物理学许多领域的普遍物理现象,具有很重要的基础研究意义和美好的应用前景。自从人们在实验上实现了87Rb、23Na、7Li 等一系列原子的BEC
本研究以西南民族大学开展民族传统体育“珍珠球”为案例,通过文献资料法、问卷调查法、专家访谈法等研究方法,对西南民族大学的体育课程开设情况、教学条件优势等进行调查.
随着新技术的不断产生和时代的不断进步,信息技术走进备行各业中,为行业发展带来了巨大的变革.这种变化也体现在大学生的素质培养中,师范类学生应努力提升自己的信息技术方面
从来赣留学生在跨文化适应中的个人因素和社会因素,留学生的学习生活、及地域差异等方面,分析了来赣留学生面临文化障碍以及影响留学生跨文化适应的不同因素,以帮助留学生更
对秦皇岛市社区志愿者队伍状况进行调查、分析,剖析存在的问题,提出合理调动社会各方面的资源,建立长效的社区志愿者队伍运行、激励机制,广泛动员社会资源参与等方法.