标识分离映射网络流量监测技术研究与实现

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:liuyao891233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化技术的不断发展,传统网络在路由可扩展性、移动性和安全性等方面问题逐渐突显。经研究发现,网络的原始设计思想和IP地址的二义性是产生上述问题的主要原因。因此,将网络地址双重属性进行分离的身份与位置分离机制成为当前研究热点之一。标识分离映射网络是一种基于网络的身份与位置分离解决方案,它将网络地址空间划分两部分:接入标识和路由标识。其中接入标识代表终端身份信息,路由标识代表终端位置信息。在对标识分离映射网络不断深入研究的过程中发现,虽然新型网络在用户身份真实性、核心网安全性等方面都比传统网络有明显的优势,但是依然缺少对网络流量监测相关技术的研究。本论文设计并实现了一种标识分离映射网络流量监测系统,论文主要工作如下:本论文首先介绍了身份与位置分离机制,重点分析了标识分离映射网络体系,并对网络流量监测技术进行了深入的研究。然后根据标识分离映射网络的流量监测需求,给出了一种以第三方监听方式对新网络中的流量进行安全监测的设计方案,可以提供针对用户接入状况的统计分析服务和针对用户网络行为的行为追踪服务,从而提高标识分离映射网络的安全性。方案将系统分为采集设备和处理设备两部分,易于实现,扩展性强。在设计基础之上,对系统进行了实现,引入了模块化思想,并运用多线程编程技术,提高了系统的整体运行效率。采集设备实现了对网络原始流量的分布式采集,并根据摘要模板对流量的摘要信息进行提取,组成摘要报文发送给处理设备。摘要模板可以根据不同的流量分析需求进行修改。处理设备的接收与存储模块实现了对摘要报文的接收和解析,还原出流量摘要信息并存入数据库。处理设备的分析与追踪模块实现了对数据库中流量摘要信息的分析,利用用户的接入标识在新网络中唯一的特点,对用户进行统计和追踪,结果以文字和图表的方式进行显示。测试和验证表明,系统能够满足标识分离映射网络中流量监测的基本要求,完成网络流量的捕获与存储、统计与分析等功能,达到了预期的设计目标。最后,本论文对后续的研究工作进行了展望。
其他文献
随着自主式水下机器人(AUV, Autonomous Underwater Vehicle)在海洋科学考察和军事领域得到越来越广泛的应用。其运动控制算法及运动控制系统越来越受到人们的重视。各种各样
随着机器人技术的迅猛发展和应用场合的日渐扩大,野外自主导航机器人由于其应用领域的特殊性和军事价值,越来越受到各国研究人员和专家的重视。对场景的理解和场景中障碍物的
Ad Hoc网络是由移动节点自组织形成的无线网络,在军事、民用领域具有广泛的应用前景。AODV协议是Ad Hoc网络中非常经典的按需路由协议,它的显著特点是节点需要时才发起路由查
近年来提出的压缩感知理论与传统奈奎斯特采样定理不同,它是一种能够将信号的采样和压缩同时进行的新理论。压缩感知理论指出,只要信号在某个变换域上是稀疏的,那么就可以用
随着通信的发展,出现了各种各样的网络接入技术,包括2G,3G和WLAN等无线网络,这些不同网络的覆盖范围相互重叠,构成了异构网络环境。移动多模终端如何在异构网络环境中选择最
为满足人们对日益多样化的新型业务和更高终端速率的需求,第三代伙伴计划(3GPP)在2004年底启动了长期演进(LTE)技术的标准化工作。随机接入技术作为LTE系统中极为重要的一项
随着纹理分析应用的日益广泛,纹理分类也成了一个研究热点,而目前的纹理分类算法都存在着分类率低、计算复杂等问题,这就要求我们对算法进行改进。可以从两个方面着手研究:特
自动请求重传(Automatic Repeat reQuest, ARQ)已成为无线通信环境下提供可靠通信的重要方法。普通的ARQ机制包括停等ARQ (SW-ARQ)、后退N帧ARQ (GBN-ARQ)和选择重传ARQ (SR-
认知无线电系统与现有执照系统之间的和谐共存,要求从用户(认知无线电设备)具有敏锐感知潜在干扰的能力,即要求能够检测出当前频段上主用户(具有频谱使用执照的用户)的存在。因此,频
随着计算机网络与通信技术的迅猛发展和在internet上的广泛应用,如何确保信息安全性的问题已经引起了社会的广泛关注。网络安全的一个核心问题就是保证通信的参与者能在一个