探针技术在网络信息监控系统中的应用

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:wanjia456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为防范和制止利用互联网传播有害信息的各种违法活动,保证互联网的健康发展,我国已经制定了相关的法律法规。现有的网络信息监控系统在对高速报文的捕获和大量报警信息的分析方面已显现出不足,因此急需新的监控系统来对高速网络的信息内容进行监控。本文给出了一种基于广域网平台的网络信息监控系统设计方案,并在此基础上,研究、开发了“网络探针”。作为前端监控节点的探针是系统的重要组成部分,其主要功能是捕获、分析数据,并将有关信息上报至监控中心。探针按照协议分别实现各自的功能,同时零拷贝技术的运用,编程代码的优化又从一定程度上提高了探针的整体性能。考虑到影响探针性能和效率的关键因素,本文对网络数据的捕获和过滤、协议分析、多关键字匹配等方面进行了详细分析,并给出相应的实现方法。系统采用C/S设计模式,可以按照用户定义的策略对海量数据进行过滤、分析,对有害信息进行还原、归类,并予以不同的报警和响应。它能对非法的互联网服务、网站进行有效监管和控制,为打击计算机网络犯罪提供充分可靠和有说服力的电子证据,在网络信息监控领域有着广泛的应用前景。
其他文献
传统的ERP开发不能满足企业快速应对市场竞争的要求,为此引入MDA思想,可使ERP系统开发层次清晰,提高开发的效率。MDA分为计算无关模型(CIM)、平台无关模型(PIM)、平台特定模
本课题主要是,结合网络攻击技术,在攻防实验中对网络入侵检测系统Snort进行分析与研究,并尝试对Snort应用作一些实验研究工作以适应网络实际环境的需求。Snort采用规则匹配来
随着软件开发技术的逐渐成熟,软件的质量问题越来越受到开发者与用户的关注。作为保证软件质量的两个重要手段,软件测试与软件可靠性分析同时也受到了更多的关注。有效合理的
随着虚拟机器人技术的发展,虚拟机器人的应用越来越广泛。由于机器人类型的繁杂多样以及作业任务的不同,机器人仿真软件的功能与设计目的也各不相同,但是开发不同仿真软件时所使
随着科学技术的飞速发展,计算机通信技术、微电子技术等正推动着以网络化、数字化为技术特点的信息革命。人类社会对信息网络的依赖程度越来越大,伴随着网格计算研究的深入,依据
无线射频识别技术是自动识别技术中的一种非接触式的识别技术,具有其他识别技术不具备的很多优点,近年来得到了快速的发展,并且在多个领域有了广泛的应用。基于超高频RFID技术构
生物信息学是在生命科学的研究中,以计算机为工具对生物信息进行储存、检索和分析的科学。序列比对是生物信息学的基础,通过在比对中获得大量的序列信息,可以推断基因的结构
对等网应用所面临的一个关键问题是如何有效定位存储特定资源的结点。不同的对等网查找算法采用不同的策略,其查询效率也有所不同。本文分析了一种分布式查找算法Chord。Chord
故障诊断与定位是现代网络管理的核心,当网络发生故障时,需要及时找到网络发生故障的位置和故障原因,以便快速地排除故障,恢复网络功能。在现代网络中,由于网络告警分为不同的级别
近几年,云存储被大众熟知和应用。虽然人们生活因此得到了极大的便利,但是也带来很多新的安全问题。例如,将数据存储在远程的云上后,用户就失去了对数据的直接控制。当远程存