IP网络流量分析及安全监控技术研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:ruannengjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着宽带互联网的迅速发展,网络规模在不断扩大,网络结构日渐复杂,网络业务日趋丰富,网络流量高速增长。电信运营商及企业网管理人员需要借助可靠、有效的网络业务流量监测系统对其网络以及网络所承载的各类业务进行及时、准确的流量和流向分析,进而挖掘网络资源潜力,控制网络互联成本,并为网络规划、优化调整和业务发展提供基础依据,并且通过流量分析,进而发现流量的异常,从而执行网络安全的监控。   目前,IP网络流量分析技术,主要分为基于镜像的检测技术、基于SNMP的检测技术和基于Netflow的检测技术。其中NetFlow技术采集效率高,采集部署难度小、成本低,适合在电信级IP网中应用。   本文研究基于NetFlow技术的流量分析及相关的安全监控技术,论文在深入理解NetFlow的基本概念、运行机制、数据包格式及性能影响后,提出了一个IP网络流量分析及安全监控系统软件的设计方案,它通过分析IP网流量的特征和流的统计数据,确定统计结果的变化趋势,并结合各种判断规则,来评估网络是否存在异常情况和安全问题,并根据异常流量的参数确定可能的恶意攻击的来源。方案包括模块划分、模块设计、主要算法及部署方案。论文工作完成了软件的部分模块开发,并在实际的网络环境,对方案的可行性做了数据验证。   为了增强IP网络流量分析及安全监控系统软件的功能和性能,论文在方案设计过程中采用了一系列的关键技术和创新机制,其中包括:   1)设计了一个涵盖流量分析的全部可能指标、地址和时间组合的可分离定制数学模型,并给出了实际的参数配置示例。该模型可满足变化多样的统计分析需求。   2)采用时间序列分析方法,可有效地预测流量的变化趋势,并可避免对复杂的流量非线性趋势进行建模分析。   3)采用借助模式匹配判断异常流量检测的指标选取方法。   4)采用散列技术的快速存储访问和数据处理技术,可满足对多层次数据聚合的需求,例如可执行基于源和宿IP地址的网络级聚合以及与运营商相关联的自治系统的大范围聚合。   5)采用分布式多层系统结构,可适应大规模的网络部署和扩展。   6)采用全网流量分析和多设备数据关联分析的方法,可执行全网数据关联统计分析和分布式异常流量监测。
其他文献
日常生活和工作中,不管是个人还是企业,每个月都要收到各种催款单,包括公用事业的定期缴费、非公用事业的定期缴费、不定期的账单、还有逾期账单等等。目前这些账单的付费方式,有
视频监控系统由于其直观性、实时性、易保存回放等特点,广泛应用于电信、银行、学校、工厂等部门。近年来,结合网络、多媒体和存储技术的发展,使得视频质量、监控范围、存储能力
现代物流的日益增长对集装箱码头的货物周转速度提出了更高的要求。为此,必须提高装卸集装箱岸吊的运行速度,以达到提高码头货物周转效率的目的。迄今已经出现了很多集装箱卡车
本课题研究的内容是IP-PBX中ENUM支持机制的设计与实现,目的是实现IP-PBX间的安全高效互通。近年来,随着企业通信的迅猛发展,作为企业通信门户的IP-PBX,尤其是嵌入式IP-PBX以
随着网络技术发展和网络应用的日益多样化,传统互联网体系结构中网络控制灵活性不足、网络资源利用率低等刚性技术弱点逐渐凸显,为此迫切需要找到一种能使网络需求与资源有机适
近年来,机器学习技术在人脸识别、物体检测、步态识别等各类模式识别问题上得到了广泛且卓有成效的应用。由于现实世界的复杂性,机器学习模型需要从极其凌乱的数据中挖掘出感兴
As the whole world is going informatized, all the industries are struggling to gettheir business automated by means of computers for small to medium business an
纹理合成技术是计算机图形学的一个主要研究方向,因为其实用、简便的特性使得它在许多领域有着重要的作用,尤其近几年来,随着CG产业和在线游戏的快速发展,对于高效及高质量的纹理
计算机动画一直是计算机图形学领域的一个研究热点,影视特效的发展以及电子游戏的强力需求进一步推动了这一方向的研究。然而,真实世界蕴涵着复杂的运动规律,而计算机图形学领域
多媒体数据的有效表达是实现其语义理解和分类识别等应用一个基础性难点问题。多媒体数据的张量表达能有效避免传统基于向量或矩阵等形式的表达方法在高维多媒体数据上产生的