可扩展网络流量识别器设计与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:tianxiang521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络中多媒体业务和P2P业务的广泛应用,对网络流量识别与控制技术的研究已成为网络流量管理中的重要课题。网络流量控制是保证网络中关键业务正常运行的重要手段。网络流量识别技术通过流量识别和报文分类等技术途径为实施网络流量控制提供了必要的前提条件。如何识别不同的网络流量,并针对不同的应用需求,灵活地扩展识别功能,满足不同的识别需要是其中重要的研究内容。本文在对国内外流量识别技术的研究基础上,对不同网络流量的识别方法和报文分类算法进行了深入研究,并应用到典型网络流量的识别工作中,提出了一种可扩展的流量识别模型STI,并基于STI模型完成了流量识别器原型系统的设计与实现。系统采用了端口映射、流量特征配置和内核模块插件等技术能够灵活地扩展系统识别能力。论文主要完成了以下工作:1.对现有的网络流量识别方法进行分析和研究,总结出基于不同网络层面上的流量识别技术。重点研究了基于应用层特征签名的深度包检测技术,并对两种典型的P2P流量,分析它们的流量特征签名,提出相应的识别方法。2.研究典型的报文分类算法,针对流量识别的需求确定本文所提出的STI模型中使用的流量分类算法。该算法发挥了ABV算法处理大规模规则库时的性能优势,扩展了对规则库动态更新的功能,能够更好地适应网络流量识别环境中各种流量高频度动态变化的情况。3.在NetFilter框架下设计并实现了一个基于STI模型的网络流量识别器原型系统。该系统基于ABV算法,通过端口识别和应用层特征识别的方法,达到对几种典型网络应用流量识别的目的,并通过扩充识别模块插件、修改流量特征配置表和端口映射表的方法来扩展系统的识别能力。通过实验验证了这种模型的有效性和准确性。
其他文献
近几年来,随着三维游戏一系列的创作产品不断地兴起,计算机不仅在在文化创作(例如广告设计、电影创作、动画特效)、人机交互、游戏创作、广告娱乐等应用中发挥着不可替代的影
随着互联网和多媒体技术的迅速发展,人们可以访问到的多媒体数据急剧增多。视频作为多媒体信息中最复杂的一种媒体形式,凭借其多样化的表现形式、丰富的语义内容,以及快捷的
空间由于其独特的信息获取优势成为了世界各军事强国竞相争夺的战略制高点。发展高效、安全、先进的空天信息网络技术,使空间信息系统可以高效的互联互通,使空间信息数据可以高
本文基于军事作战对通信网络的特殊需求,分析并抽象出战术互联网络的应用场景。考虑到MANET在战场环境的应用,对战术互联网络进行建模,生成场景,并将其特征归纳为分层分布式的拓
随着应用软件的规模逐渐由几百行代码扩展到数万行,软件可靠性开始成为一个重要的研究课题。低可靠性经常会导致重要的、灾难性的后果。一个著名的例子就是第一次海湾战争中,
当今的网格研究集中在网格建设、网格系统软件和应用开发上,对于网格使用模型的研究还很少涉及。本文结合网格中心战中传感器网格和国家的织女星网格的开发和研究,对网格使用模
图像修复是指对图像中数据完全丢失的区域进行填充,以恢复其完整性和原有的视觉效果。图像修复是一个比较特殊的病态问题,它是一个从无到有的过程,我们必须根据先验知识,从周
间谍软件(Spyware)是一种有害软件(Malware),是恶意软件的一种,他们被悄悄的植入到用户的电脑上,在未经允许的情况下窃取用户的重要信息和隐私数据。由于间谍软件是一种未经
学位
火灾应急决策对火灾救援非常重要,传统应急决策主要依靠应急预案和专家经验。当前结合计算机技术和数学理论进行辅助应急决策是火灾应急领域研究的一个重要方向。城市火灾应