基于NetFlow的网络安全事件监测

来源 :第21届全国计算机新科技与计算机教育学术大会 | 被引量 : 0次 | 上传用户:smilelemon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络技术的飞速发展,传统的网络管理方法,例如网络嗅探、SNMP等模式因其采集粒度不够精细、硬件开销过大等诸多因素已无法满足高速大规模网络中的监测需求.NetFlow协议正弥补了传统网络管理方法的不足.本文首先浅析基于网络嗅探、SNMP和NetFlow的网络管理模式,比较各种方法的开销、粒度及适用环境,分析其优势和不足,随后重点对NetFlow协议进行详述,并给出了利用该协议通过基于特征、基于统计信息等方法对常见的网络安全事件(例如DDoS、蠕虫、网络扫描等)进行判别的方法和策略.为了能够对所提出的网络安全事件发现方法进行检验,本文搭建了网络实验环境,并开发出相关程序对其进行监管.本文还模拟了网络攻击及安全事件发现过程.经检验,本方法能够较好地发现网络中的安全事件,起到监管网络的作用.
其他文献
以我校电气工程专业开设《计算机网络》双语教学实践为例,指出非计算机专业和计算机专业开展《计算机网络》双语课程的教学所存在的差异;提出电气工程专业开设该课程需达到的教学目标,从坚持双语教学模式、掌握网络基础知识、突出专业方向、加强实践环节等四个方面谈了在具体实施过程中的一些经验和体会;汇总了在开展双语教学过程中出现的一些问题,探讨了改善和解决这些问题的方法和措施。
人才是推动经济社会发展的战略性资源,着力提高人才培养质量是高校的最高使命.高校既要以社会需求为导向,着力于“紧缺”和“急需”人才培养;又要继续深化教学改革,强化人才综合素质和创新能力全面建设和提高.文章针对《VB.NET程序设计》课程的教学过程和应用实践,结合课程设计,探索新的教学改革方法,提高教育教学质量.
针对嵌入式系统的特点与发展要求,本文在对嵌入式Linux课程知识点分析的基础上,提出了面向应用的嵌入式Linux教学方法,包括知识点细化、难点分解与动画演示,并列举实例,强调在嵌入式系Linux教学中要注重学生理论知识与工程实践能力的培养。
循环结构是结构化程序设计中的三种基本结构之一,也是程序设计的基础。学生往往从这部分内容开始,感觉到高级程序设计语言的复杂,因为这里的循环与我们日常的习惯思维不同,较难掌握。本文用实际教学案例阐述了一些在《C语言程序设计》课程中循环结构的教学设计,对于没有语言基础的初学者来说,效果还是较好的。
随着信息技术的发展,各行业泄密事件屡有发生,工作人员保密素质差成为危及国家安全及国民经济利益的重大隐患。防患于未然,对即将走向工作岗位的在校大学生进行信息安全保密教育尤其重要。作者在调查学生保密素质的基础上,针对大学生的特点,设计了基于案例的启发式教学方法。以日常生活及工作中发生的危害巨大、意义深刻、容易引起学生的反思及共鸣的典型事件作为教学素材,配以启发式教学,引导学生深入分析泄密案例的危害、原
本文针对多核设计实验需求,在创新目标导向下,利用可编程技术开发了多核设计的EDA实验平台,解决了当前普通EDA实验平台无法给学生提供多核硬件设计的问题。该平台以FPGA为中心,基于片上总线进行CPU互连,并具有丰富的外围部件和接口。另外,还针对多核EDA实验设计进行了探讨。
提出了一种基于图像的建筑物三维重建方法。依据基于图像建模的基本流程,首先使用平面网格法标定相机内部参数,利用Harris角点提取算法提取建筑物的关键点,估算基础矩阵,求解极线方程和相机外参。其后利用求解得到的相机内外参数和同名像点,结合摄影测量学的相关知识求解出建筑物关键点的三维坐标。最后使用Creator工具完成三维模型的几何重建和纹理映射。
本文提出了一种基于自参考模型和ACF的小波变换域数字水印算法,该算法主要针对全局和局部几何攻击。基于ACF的水印对于抗几何攻击和常规的信号处理攻击具有巨大的潜力。它通过嵌入一个周期水印模型来抵抗几何攻击。本算法在水印的鲁棒性和不可察觉性之间寻找了一个平衡点,并在水印检测时实现盲检测。实验结果表明,该算法可以从全局和局部或非线性几何攻击中恢复失真是有效的。
针对传统梯度搜索法优化无线传感器网络半定规划定位模型迭代次数多、求解时间长等问题,本文提出一种改进的牛顿-条件预优共轭梯度法(Newton-Preconditioned Conjugate Gradient method,Newton-PCG法),并将其应用于优化无线传感器网络半定规划定位模型。该方法在原Newton-PCG法基础上,通过优化参数设置和改进迭代步长公式,简化了算法模型并提高了算法效
数据整合是数字化校园建设的首要解决问题,通过整合校内各应用系统,达到信息资源共享、交换的目的,提高资源使用率及工作效率,促进学校数字化校园健康、有序地发展。根据我校实际建设情况,介绍一些解决数据整合问题的核心技术,并提出自己的见解。