基于二次协议关键字匹配识别方式的研究

被引量 : 5次 | 上传用户:sprach
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展和宽带技术的不断涌现,网络安全问题正在成为目前互联网最亟待解决的重要课题,现在有各种各样的网络安全产品应用于市场,如入侵监测系统、软件防火墙、电子邮件监控系统等,这些系统为了能够准确的对网络上的内容进行监控或者还原,就必需要弄清楚网络上传输数据包的协议类型,而在目前TCP/IP协议体系下的网络中要弄清楚数据包的协议类型,就必需要能够准确的识别数据包的应用层协议类型。随着网络服务质量要求的不断提高,将来的网络带宽分配方式已经不再是一个固定的分配方式,而是会根据目前传输协议所需要的网络带宽来进行一个动态的分配,例如可以在传输一般的文字文本信息时可以分配比较少的带宽,而在进行实时的视频信息传输时则分配一个较大的带宽。而这种分配方式实现的前提就是要能够准确的识别数据包的协议类型。在实际网络数据的分析中,对数据的区分度的要求也越来越高,从原来对数据IP层的区分提高到了现在对数据包应用层的区分,对数据的统计也从原来的对不同IP数据量的统计上升为了对不同应用层协议的数据量的统计,而要满足这些新的统计需要也必需要求能够准确的识别数据包的协议类型。当前对应用层协议识别的方式一般分为两种:一种是利用专门的光纤分光设备来镜像光纤网络上的数据,然后将数据送给专门的硬件设备来通过区分数据包传输层端口的方式来识别数据包协议类型;另一种是采用单独的服务器作为协议识别系统,利用服务器的网卡或者通过集线器来收集数据,利用服务器的上层应用软件来对数据包协议进行识别。本文首先介绍了网络协议的基本概念,然后对目前的两种协议识别方式,基于传输层端口的识别和基于一次协议关键字匹配进行分析,指出其中导致漏识别或者误识别的原因。然后根据应用层协议通信的特点,提出了一种基于二次协议关键字匹配的协议识别方式,并对该识别方式中所涉及的多模式匹配技术和规则管理技术进行了研究。本文还对HMM技术进行了讨论,指出了其在协议识别中的应用,接着对多模式匹配方面,本文采用了CAM结构和BloomFilter结构相结合的方式实现了协议识别中的数据分类。最后在对多种典型的和新型的协议实例分析研究的基础上,提出了一种高效的、优化的协议识别算法,设计了一个具有开放性、可扩展性、功能独特的网络协议识别系统。该系统共由5个功能模块组成,从而提供了对已知或未知协议识别和分析的平台,此外还对系统进行了实验,并得出测验结果。
其他文献
城市常规公共交通线网优化是城市交通规划的主要部分之一。它可以在尽量少的投资的情况下有效的解决目前城市居民普遍面临的“乘车难”的问题,具有非常重要的现实意义。本文
随着世界经济一体化的加快,市场竞争加剧,企业面临的会计环境更加复杂化和不确定。为适应环境形势,我国财政部于2006年2月颁布了39项会计准则及应用指南组成的新会计准则体系
葡萄园杂草防除试验葛为彬钱久谦陆新苗(浙江省宁海县植保总站315600)冯再兴(大佳河镇农技站)葡萄园杂草种类多、繁殖快,与葡萄争地、争肥、争光,严重影响葡萄苗生长,成为生产上突出问题。
近年来,如何引导企业完善内部控制、加强风险管理,以便应对日益复杂的各种风险,成为理论界和实务界关注的热门话题。自2004年COSO委员会的ERM框架发布以后,国外基于风险管理
燃烧器作为煤粉燃烧技术核心关键设备,主要作用是将燃料与空气合理混合,使燃料稳定着火并形成某种流场以利于后续完全燃烧。实现安全节能环保燃烧,必须根据燃料的特性,选择合
依大闸蟹出口交易额排序,大闸蟹主要出口对象国家和地区为:香港、日本、新加坡、韩国、泰国、澳门、马来西亚、美国、西班牙等(详见图3)。出口大闸蟹的主要消费对象以各地华人
随着资本市场的快速发展,风险投资、企业并购、企业重组及股权交易等产权交易活动已蓬勃开展起来,而产权交易能否实现的核心前提就是企业价值的评估。在日益提倡股东价值最大
β-酮己二酸途径的原儿茶酸分支在革兰氏阴性细菌中研究较多,但在革兰氏阳性细菌中的研究却很少.本研究表明谷氨酸棒杆菌能以原儿茶酸、4-羟基苯甲酸、香草醛和对甲酚作为惟
新加坡21世纪公共服务计划是一项综合的改革,主要包括员工福利、通过持续的进取和创新追求卓越、组织审查、优质的服务4个方面。中国在开展公共服务改革的过程中可以从中得到
随着改革的深入和全球化金融危机的来临,进入2009年以后,群体性事件、突发事件将保持在一个较高的水平.我们对此务必要有清醒认识,有充足的准备,有积极应对的对策和办法.要防