基于NetFlow的实时安全事件检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:fashenqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的飞速发展使得网络安全问题成为当今全球最为关注的问题之一。恶意代码、各种病毒以及攻击手段大量的充斥在网络环境当中,影响人们的正常工作和学习,严重的会对国家财产和利益构成威胁。随着黑客的手段不断提高,对防入侵技术的要求也越来越高,网络安全产品也不断地推陈出新以适应市场需求。NetFlow技术一经提出就受到了国外很多学术机构和商业机构的注意,纷纷开展了相应的研究。研究和实践证明NetFlow技术对于实现网络管理、流量计费以及安全分析等非常有效,并且对数据的处理速度快,能够满足目前高速大流量的网络环境需求。鉴于NetFlow的以上优势,将其作为数据源来对网络安全进行分析,必将是十分方便有效的方法。本文提出的基于NetFlow的实时安全事件检测技术研究,即以目前非常流行的NetFlow数据作为分析对象,从而实时准确地发现网络中存在的异常行为。作为一种流量检测技术,本文首先将NetFlow与其他两种广泛使用的技术进行了对比分析,阐述了选择NetFlow的原因。然后对使用NetFlow技术能够发现的网络异常行为进行了分类,指出了每种异常行为的特征,并对相应的NetFlow技术检测方法进行了研究。在对NetFlow网络安全领域的深入研究和理解的基础上,使用Linux下GCC环境实现了一个基于NetFlow的实时安全事件检测模块。为满足实时性的要求,采用了多线程的思想,将主要功能划分为四个线程并发执行,提高了系统的运行效率。在对网络异常行为进行分析时,为了更加全面准确地定位安全事件,设计了一个三层的检测模型,并按照可信度对生成的事件划分等级。最后经实验表明,模块能够正常运行且效果良好。
其他文献
整体观念和辨证论治是历代医家在长期临床实践中积累并加以总结的观念和方法,对中医学理论体系的形成和发展起到了极为重要的作用。但任何事物都是一分为二的,辨证论治虽有众
本文首先对特高压直流输电换流器接线形式的优缺点进行比较,并选取为每极两个12脉动串联的接线形式。通过对三脉动理论的深入分析,构建特高压直流输电换流器的三脉动谐波模型
掌握复杂地形区域的风能分布和湍流强度特征对风电场的微观选址至关重要,为把CFD技术应用于风场中实际地形的风流动模拟,本文采用NUMECA公司的Fine/Turbo软件包对后台阶、方
在我国经济持续快速增长的背景下,电力的发展问题日益受到人们的关注。本文首先在对山东的电力需求与经济的关系进行分析,在此基础上,使用改进的综合预测法对山东的分产业进
目前,国内外翻译界名著重译现象如火如荼。本文通过探究名著重译(尤为英文中译)问题的起因以及所采用的翻译对策等现象,试图为名著重译的研究与实践提供一种多维研究方法。为了
随着我国的改革开放和WTO的加入,企业的竞争日益加剧。同质、近似同质或可替代的产品和服务越来越多,对企业来讲,除了不断的产品或服务的创新、革新之外,企业只能通过有效的
由于隧道结构的安全性受多个因素的影响,长期以来人们对隧道结构的安全性苦于没有一个综合各个因素的定量评价方法。基于此,本文根据隧道结构的特点,对公路隧道结构的安全性评价
一、研究背景下肢深静脉血栓的形成是骨科手术常见并发症,轻者影响患者的康复,重者危及患者生命,国内外临床工作者对于发生率较高的髋、膝关节重建术后的下肢深静脉血栓的形成及
法庭审判话语权力是指法庭审判话语中所蕴含的影响力,它是一种对法庭审判过程进行支配和控制的物质性力量,内在地体现了法庭审判中的权力关系并扩散着权力的影响。新一轮司法改
二十一世纪被人们称为“以网络为基础的信息时代”。相应地,网络及以网络为支撑的信息化基础设施的建设,也就成为社会信息化建设的重要领域。从上一世纪九十年代开始,以科研教育