网络行为可视化模型的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:moxiaomi521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络用户人数与日俱增,网络的结构越来越复杂,网络性能成为日益关切的问题,网络安全则成为不论是个人还是企业用户所必须面对的严重挑战。网络管理人员迫切需要了解网络行为,特别是网络性能与网络安全,但是传统的途径是基于文字的,在处理大规模信息时会显得力不从心,而且由于表现形式有限,无法发掘出信息之间的联系和大量信息所蕴含的网络行为趋势。由于人类在视觉处理信息方面有着先天的优势,可视化的方法来表达网络行为成为一种可行的途径和必然的趋势。   论文在国家科技支撑计划课题“新一代可信任互联网安全和网络服务”(2008BAH37B04)和211工程三期CERNET建设项目专题“高性能网络管理与安全保障”的原型系统-NBOS(Network Behavior Observation System)的研究背景下,重点研究了基于NetFlow测度计算结果的网络行为可视化模型,并在NBOS系统上实现。   论文首先介绍了介绍了可视化的技术背景和研究背景,系统总结了当前可视化技术的分类、可视化方法与可视化结构。在此基础上,提出了论文的研究目标和主要研究内容。   其次,论文分别就网络性能可视化和网络安全可视化两个方面对网络行为可视化研究现状进行分析,指出网络行为可视化的不足与发展趋势。其中提出了论文中可视化模型的设计指导思想:可视化的定律和任务,并分析了当前各种主流可视化工具的优缺点,作为模型设计的参照。   接着,以网络行为测度信息和网络安全事件信息为可视化对象,分别介绍了两个子模块的设计方法与过程。结合论文前部分对可视化技术的总结与NBOS实际意义,对于网络行为测度结果信息在维度、时间序列、地理信息上的特点及其适用可视化形式进行分析。网络性能可视化分为地理信息相关和地理信息无关进行设计,其主要难点在于数据库和数据结构的设计。网络安全可视化的关键问题在于数据的处理过程和几何映射,论文应用VDM方法的ECTL过程对网络安全事件源数据进行处理,使用平行轴坐标方法将处理过的数据进行几何映射。   基于以上关键问题分析,论文给出系统总体结构设计、各功能模块设计与主要工作流程,实现了一个基于NetFlow测度计算结果的网络行为观测系统(NBOS)的可视化子系统。最后,论文分别从功能与性能两方面完成测试和分析,分析结果表明,可视化子系统具备了大规模高速网络环境下对网络行为进行可视化的能力。
其他文献
在数据爆炸性增长的环境下,信息抽取成为一种从海量数据中获取有价值信息的重要手段。事件抽取是信息抽取的一个子任务,其目的是把含有事件信息的无结构化文本以结构化的形式
随着社会的发展和生活水平的提高,水资源的污染程度也成上升趋势,水污染已经成为了世界性的头号环境治理课题。我国的环保事业需要快速发展,工业废水、生活污水的处理成为当
学位
心脏病严重威胁着人类的生命,是全球范围内造成死亡的主要原因。传统的心脏病诊断方式以医生分析患者的心电图为主,医生主观判断的不确定性及心脏病病理的复杂性易造成误诊及
Skyline是指数据集中不被其他点支配的所有点的集合。支配是指在数据集中,一个数据对象的每一维值都不比另一数据对象相对应维值差,而且必须至少有一个维值比另一数据对象好。
本文提出一种基于混合图结构的图像描述与表示,并利用该结构进行图像匹配。混合图结构是图像先经预处理、分割成若干区域后,再根据图像中各区域的属性特征和空间位置关系建立
随着海洋探测与开发的不断深入,具有自主导航能力的水下航行器的需求越来越大。在复杂的水下环境中,单一的传感器设备,如声纳、摄像头等,都无法满足高精度自主导航的要求,而
随着计算机科学和信息化网络技术的发展,高性能计算机在社会各个领域发挥着日益重要的作用。高性能计算机的性能在很大程度上取决于其系统内部处理器之间的连接方式(互连网络
随着互联网时代的迅速发展,博客、微博等社交网站已经成为人们生活娱乐的一部分。人们已经习惯在这些平台上发布文章、生活信息、情感领悟等。因此,网络上迅速拥有了大量的富
近年来,由波兰科学家Pawlak提出的粗糙集(Rough Set)理论已成为一种重要的数据挖掘与知识获取方法。粗糙集方法是一种处理不精确、不确定或模糊知识的重要的数学工具。由于粗
软件危机依然存在,仍在制约着软件领域的发展。基于构件的软件开发将软件构架作为开发蓝图,把可复用构件作为组装模块,将软件以组装的形式进行开发,是提高软件生产效率和产品