基于NetFlow的校园网异常流量检测方法的实现与分析

来源 :内蒙古农业大学 | 被引量 : 5次 | 上传用户:shinobu1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今网络的安全性和健壮性日益重要,攻击网络主机的病毒也转为以消耗系统资源来干扰网络正常运行,因此,必须对网络实时监控,检测并分析网络异常行为,尽早发现问题以减少损失。网络流量数据的采集与分析成为关键。目前流行的NetFlow流量采集技术主要应用于网络流量统计分析和部分异常流量检测,但是对于流量频繁网络,很难保证所有异常流量都被接收与分析。如何使流量分析与异常检测更好的应用于网络管理中,更有效、灵活的监视网络异常、发现网络中的恶意攻击,成为摆在网络管理者面前的重要课题。本文结合内蒙古农业大学校园网络的特征,设计了一个专门针对校园网的基于NetFlow的异常流量检测系统。论文首先研究了数据流量的类型和采集方法,介绍了NetFlow的基本原理,将时间粒度作为NetFlow的聚合条件进行实验对比,采用10min为时间粒度进行数据存储。其次,分析常见网络异常流量的类型和特征,以及常见的异常流量检测方法的不足,提出了一种基于NetFlow的单流和多流记录的异常流量分析检测模型。最后,详细地阐述了校园网内基于NetFlow的异常流量检测系统的设计方案与具体实现方法,主要包括数据采集模块、数据分析模块和数据存储、输出模块,并通过实验对异常流量的检测功能进行验证,取得了良好的效果。
其他文献
富媒体课程直播系统指能同时提供教师影像、声音和其在远程桌面上的动态操作过程的直播系统。目前市面上主流的富媒体在线课程直播系统有二点不足,其一:一些系统对于屏幕子流
在对考古文物进行保存、研究和展示的过程中,由于存放环境和相关技术的影响,容易对文物造成不可逆的破坏,并且真实文物的研究和展示过程也受到时间和空间条件的限制。近年来,数字
本文主要针对物流车载配货过程中,物流信息相对比较孤立、实时慢、物流效率低、物流成本大、效益低等业务现状,设计和实现了一个综合配货系统。系统基于J2EE分布式体系结构,
可穿戴无线传感网络节点一般使用电池供电,能量补给受限,同时,数据冗余量大,相互矛盾数据较多。数据融合技术可以有效减少数据传送阶段的通信量,降低传感节点的能量损耗,延长
随着工业自动化水平的迅速提高,计算机在工业领域广泛应用,种类繁多的控制设备和过程监控装置在工业领域的应用,人们对工业自动化的要求越来越高,使得传统的工业控制软件已无法满
从蚂蚁群体寻找最短路径觅食行为受到启发,意大利学者Dorigo等人1991年提出了一种仿生学原理的模拟进化算法——蚁群算法。它具有优良的分布计算、信息正反馈机制和启发式搜
科技创新是促进国家经济增长的重要源泉,也是我国创新体系中的重要组成部分。目前全国各地均已建立了不同类型的项目创新平台,为研究者、生产者以及管理者等参与主体开展深度
学位
随着3D扫描设备的日益成熟和CPU计算能力的提高,3D人脸分析与识别算法得到了长足的发展。3D人脸识别不仅具有人脸识别友好,不易伪造等优点,还不像2D人脸识别那样易受光照,姿
学位