一个面向IPv6的流量监测原型系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:panzx777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,互联网已经在全球范围内得以迅速普及,已经成为了人们工作、生活不可或缺的信息承载工具。而伴随网络技术的发展,网络规模的迅速扩大,网络服务的种类也不断增加,网络中异常行为也随之层出不穷,影响到互联网的正常运行,威胁到用户主机的安全和正常使用,带来了大量的资源浪费和经济损失。另一方面,随着网络的普及,连入网络的设备数量激增,IPv4地址资源即将耗尽,为了满足未来人们对IP地址的需求,转向IPv6标准已经成为必然。因此,对IPv6网络中网络流量的进行监测,及时发现异常流量十分必要。本文设计并实现了一个面向IPv6网络的网络流量监测原型系统。首先对IPv6协议和现有的网络流量监测技术进行了研究和分析,确定了使用NetFlow v9作为系统的流量采集方案,并对该技术做了详尽介绍。然后分析了常见的网络异常流量的特点,提出了特征识别、TopN.阈值和动态基线相结合的异常流量检测方法,以及多角度的网络流量统计分析方案。在此基础上,设计并实现了一个面向IPv6网络的网络流量监测原型系统。该系统可以提供用户自定义特征的异常流量检测和基于阈值及动态基线的网络流量异常检测功能,以及详实的网络流量流向分析功能,系统可以面向用户提供流量分布、流量排名、应用层服务等各类关于网络运行状况的统计分析数据,从而帮助用户更好地监控和掌握网络的使用情况。
其他文献
随着互联网的普及,互联网安全问题显得越来越突出。如何及时发现、识别各种网络威胁并保证系统安全运行已经成为当前研究的关注点之一。入侵检测系统(Intrusion Detection Sy
网格中的数据管理以命名的透明性、位置的透明性、协议的透明性、时间的透明性为目标,建立一个网格环境下数据一体化访问、存储、传输、维护的环境。它面向底层屏蔽网格中的
当前在消化道的体内极端环境中,医患双方都迫切需要提供可操控的医疗检测用可吞服式微型诊查工具。本课题主要研究医用胶囊内窥镜在人体内的无线定位,并给出了定位系统硬件电
随着Internet的发展和网上信息的愈加丰富,人们越来越依赖于网络获取需要的大量信息,搜索引擎正是在这样的背景下应运而生。然而,作为通用的信息提供工具,面对海量的互联网信
蒙古文命名实体识别是蒙古文自然语言处理的基础课题,被广泛地应用于蒙古文信息抽取、机器翻译、文本聚类、信息检索等领域。而在蒙古文命名实体识别中人名所占的比例最大,其
RSS也叫聚合RSS,是在线共享内容的一种简易方式。传统的网络爬虫对实时性要求不是很高,但是RSS的特点是时效性强,为了向用户提供高时效性的个性化服务,服务器需要以最短的延
话题模型(Topic model)是目前流行的一种图模型(Graph model)的.其严格遵守贝叶斯概率框架,是一种完全的贝叶斯模型。话题模型作为一种产生式模型,具有非监督学习,能够利用大
2008年8月,IETF NetLMM标准化了一种基于网络的移动性管理协议,称之为代理移动IPv6(PMIPv6)。PMIPv6是基于网络的移动性管理协议,MN不需要参与任何的移动性信令管理,网络中的
遗传算法发展到现在,仍然是演化计算领域研究的热点,对旅行商问题的求解是其应用之一。传统的遗传算法对于大规模的旅行商问题不再适用,必须开发新的算法,或对现有的相对来说
随着信息技术和互联网的飞速发展,在这个信息知识大爆炸的时代里,人们正面临着信息的飞速激涨,所以迫切需要可以很好的协助人们从这海量的信息文本中快速而准确的找到真正所