网络内容分析与监控技术研究及实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:qq273683019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文主要阐述了网络内容分析与监控的相关技术以及基于Linux系统平台的一个原型系统的设计与实现。网络内容分析与监控技术包括数据包捕获和预处理技术,应用层协议数据分析还原技术,和内容分析技术等。对这些技术的研究主要体现在Linux系统平台下的一个原型系统的设计和实现。 原型系统采用监听的方式在局域网中从数据链路层采集数据,对IP分片的数据进行IP分片重组,对属于TCP连接的数据,按一次TCP连接的过程进行重组还原,并对重组后的数据进行预处理。 目前系统主要处理网页和邮件数据,对HTML和MIME协议格式进行分析,去掉格式控制等冗余信息,对BIG5编码的文本转换为GB2312编码,对进行了邮件传输编码的邮件进行解码,提取出里面的纯文本内容,以实现对进出局域网的网页和邮件的中文文本内容进行分析监控。 内容分析方式采用的是基于有限自动机的多模式匹配算法QS-DFSA算法,该算法采用组合状态自动机,适合于对汉字的快速匹配,在对算法进行仔细研究的基础上进行了改进,经过测试其匹配速度有了明显提高。 监控方式主要是记录符合监控条件的网页或邮件的IP地址、MAC地址、端口号,标题等信息,对邮件还要记录收件人、发件人等。监控条件的设定主要是通过设置要监控类别的关键词来实现。 整个原型系统采用Linux下的C语言进行开发,监控管理的图形界面使用了GTK+2.0的C语言图形库,并且采用了多线程的方式使系统的各个模块并发运行。
其他文献
随着互联网技术的迅速发展,以及各种特殊应用对广域分布的资源之间共享和协同的需求的增加,网格技术成为近年来分布式系统领域中一个研究热点,其目标是将地理上分布、异构的
随着经济和科技的发展,在天气预报,高能物理,生物医学和地球物理等领域的计算任务越来越多,其特点是计算数据多,算法复杂,计算规模大,难度高。现有的解决办法有两个,其一是不
随着移动互联网技术的快速发展,智能手机、平板电脑等移动设备也得到了广泛使用。移动设备在网上购物、在线支付、转账等方面具有方便、快捷的特性,网上电子商务交易量越来越
关系数据库系统,由于其在商业领域的主导地位以及关键技术的成熟性,成为管理数据的一个有效工具,在关系数据库的基础上进行数据库加密和密钥管理是本文研究的重点。本文的主要贡
椭圆曲线密码系统(ECC)的安全性依赖于椭圆曲线离散对数问题(ECDLP)的难解性。与整数因子分解问题(IFP)和一般离散对数问题(DLP)不同,目前求解ECDLP的算法都是全指数时间复杂
网络事件过滤器是一种用来针对各种日志文件进行事件过滤的程序,它使得我们可以在众多的复杂事件中发现并找到网络故障的根源,这也是解决网络安全和故障问题的一种极好的分析
  随着计算机与网络技术的发展,特别是在Internet应用日益普及的情况下,现代企业的信息系统的分布性、异构性的特征越来越显著,集中式工作流即将成为过去,工作流的互操作成为一
现代智能家居的目标是用现代电子技术、通信技术、计算机及网络技术、自动化技术来提高人们的家庭生活质量,使现代家庭变得舒适、安全而充满快乐。智能家庭网络随着微电子技术
计算机安全问题是信息化过程中急需解决的问题,而安全漏洞的发现对于保护系统安全有着非常重要的意义。通过使用漏洞扫描技术可以检测网络系统潜在的安全漏洞,使网络管理员可
随着Internet的迅速发展,网上信息资源越来越丰富,网络已经成为人们获得信息的必要途径和重要手段,但是这种网上信息浩繁,具有分布、动态变化、结构复杂等特点,使得用户根本