基于Netfilter机制的智能协议识别技术研究与实现

来源 :武汉理工大学 | 被引量 : 4次 | 上传用户:jiangfan520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络安全问题也日益严峻。黑客通过IM网络协议截取隐私、传播病毒,以P2P技术为核心的网络应用占用了大量网络带宽。另外,企业员工利用网络在工作时间进行大量与工作无关的网络访问,影响企业生产。因此,识别以及封堵这些网络应用,是当前网络安全迫在眉睫的紧要任务。传统的防火墙使用的协议识别方法主要是使用了基于端口识别协议和基于静态特征识别协议两种方式。随着网络应用的发展,越来越多的网络协议使用不确定端口并且使用安全加密技术等,使得特有的静态特征无法有效的提取。这些都给协议的准确识别带来了困难。基于以上原因,本课题提出了一种能够对端口不确定且无有效静态特征的协议进行准确识别的更为先进的协议识别技术——智能协议识别技术,并在此基础上设计并实现一个基于Netfilter机制的智能协议识别系统。本文的具体研究工作如下:(1)提出了一种智能协议识别模型。该模型不仅针对那些进行安全加密的协议能够准确识别,同时对于一般仅通过端口或静态协议识别就能够识别出来的协议也使用,能够达到对网络应用协议全面覆盖的识别能力,具有很强的扩展性能。(2)基于上面提出的模型,设计了一种智能协议识别算法,该算法针对端口不确定且无明显静态特征的协议,结合使用端口特征、协议静态特征和协议交互行为特征三种特征算法进行协议识别。(3)基于上面提出的模型与算法,设计并实现了一个基于Linux平台下的Netfilter机制的智能协议识别系统,为了获得更高的效率,该系统在协议识别的基础上对数据进行连线跟踪,并采用模块机制,使得该程序运行在内核空间便于安装和卸载。(4)对该系统进行具体的试验验证,能够实现对特定的网络应用协议(如:Webmail、Skype等)进行封堵控制,对目前难识别的网络协议——Skype应用,能够通过前十个数据包就能够识别出来,有效防止了深度包检测,提高了防火墙的性能。通过实际测试,该系统运行效果显著,具有良好的使用和推广价值。
其他文献
随着无线技术、传感技术、集成技术等的快速发展,无线传感器网络(WSN:Wireless Sensor Networks)成为越来越受人关注和研究的技术。无线传感器网络是由大量廉价的、低能耗、微型
随着信息时代的进步,信息的膨胀使市场对多媒体通信的要求越来越高,新近的国际视频编码标准H.264/AVC和国家视频编码标准AVS都得到了较高的压缩效率,在数字电视,多媒体通信等
我国医疗信息化发展的现状仍与国际水平有很大的差距,医学术语标准化与应用现状、医院采购于不同厂商的HIS系统之间的信息孤岛、大量有价值却结构不统一的历史数据无法得到有
随着非线性设备使用量的增大,电力系统的谐波污染日益严重。谐波的存在会对电力系统及用电设备的安全、高效运行造成严重威胁,因此,研究有效的谐波检测和抑制技术来治理谐波,
学位
无线传感器网络的出现改变了人类与外界进行交互的方式,它把一切物理信息转化成逻辑信息传递给人类。随着无线传感器网络技术的飞速发展,其应用也越来越广泛,例如军事、农业
随着互联网的发展,产生了包括Web在内的许多不同的信息系统。最近,在线社会网络广受欢迎,已经成为Web中最受欢迎的网站之一。这些网站的用户组成了在线社会网络,提供了分享、
正交频分复用(OFDM)技术由于其优良的抗多径干扰能力和高效的频谱利用率,已经被公认为是下一代移动通信系统的主流技术,目前OFDM技术已经在数字音频广播(DAB)、数字视频广播(
随着信息社会的发展,用户对数据传输的要求越来越高,希望数据能够在传输过程中安全完整的到达目的端。如何有效地保护高速网络通信的安全成为研究的热点,面对G/10G比特诸如GE
网络编码是一种新颖的网络传输技术。与传统网络中只具备存贮转发功能的节点不同,中间节点可以将接收到的数据进行编码。作为通信网络技术中重要的研究内容,网络编码能够在带