基于数据流模型的NetFlow流数据安全检测分析系统

来源 :信息网络安全 | 被引量 : 6次 | 上传用户:ck0551
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文设计了一个基于数据流模型的Netflow流数据安全监测分析系统,其应用背景是在骨干网络路由器上的大规模数据流处理。基于对Netflow原始流信息中的源/目的IP地址、源/目的端口、TCP/UDP/ICMP协议等进行SUM、CONUT、Top-K三种聚集计算,对骨干网络中的流数据根据相关需求进行监测骨干网络中的网络安全事件,进一步对未知蠕虫病毒具有检测和预警的功能。SUM、COUNT、Top-K三个底层通用算法基于数据流模型,体现出了它的实时性、持续性及其高性能。
其他文献
建筑电气作为建筑整体的一部分,对于建筑的安全性及节能必然有着密不可分的联系。在建筑物生命周期中安全使用的重要性自然不言而喻,同时随着建筑物及建筑物内用电设备数量的
Check Point公司宣布推出三款全新UTM-1Total Security设备,可以满足不同规模的企业的安全及设备性能需求。全新的UTM-1Total Security3070设备将UTM-1产品系列的处理能
期刊
资本意志是资本最大化占有剩余的意志,是资本追求自我扩张的过程性社会权力关系,体现为对活劳动的统治权。金融化世界中的资本意志能够支配未来,一切等级的和固定的东西都成
ARP协议由于自身的缺陷,在实际应用当中,会导致ARP欺骗和ARP攻击,给网络的安全造成一定的危害。本文详细介绍了ARP协议的工作原理,分析了ARP协议所存在的缺陷、ARP欺骗和攻击的过程,结合网络管理的实际情况,提出了防御ARP病毒攻击的具体措施。
随着城市化进程不断加快,全球变暖,导致大暴雨增多,城市发展中面临着洪涝灾害、水资源匮乏、雨水径流污染等问题。为了从根源上缓解城市内部水资源现状,有效节约水资源,并对
本文通过探讨了提高建筑工程材料检测质量的几点方法,分别从检测人员、取样控制、检测环境和检测方法几个方面进行论述,希望对建筑工程检测工作有所帮助。
面对经济发展新常态,企业要生存、要效益、要不断壮大,更显现出成本管理的重要性。本文通过分析施工企业环节,提出如何依据成本管理条件、内容及采用相应的成本管理方法有效
对于网络数据流安全检测问题,文章提出将用于文档复制检测的指纹技术应用于网络数据流的内容安全性检测上的新方法,并对文档指纹提取算法做了改进优化,改进后的算法能够有效检测网络中的数据流是否存在信息泄露问题,并且优化后的算法执行速度快、效率高。
随着我国经济建设的加快,我国的城市化水平也在不断地提高,但是在打造和改造城市的时候,却存在着一个非常严重的问题,那就是城市规划基本相同,城市之间没有区别性。因此,如何
近年来,大气污染问题随着全国经济的发展表现日渐突出,全国各大城市雾霾天气频繁出现。影响城市空气质量的主要污染物为可吸入颗粒物。目前城市发展迅速,建设项目众多,由于建