一种增强的NetFlow数据采集方法设计与实现

来源 :河北工业大学 | 被引量 : 0次 | 上传用户:ys331223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术迅猛发展,各种新型网络应用越来越丰富,而由此导致的网络拥塞,网络安全和服务质量等问题也不断涌现。因此,通过网络行为分析,了解网络应用分布对网络资源的合理规划和分配有着重要意义。而基于Netflow网络流量分析技术作为当今进行网络流量监控与分析的主流技术,已成为研究的焦点。  本文首先对NetFlow技术进行了详细介绍,分析了其数据格式,工作原理及相关应用。同时对比和总结了网络流量分析相关技术的优缺点,针对当前协议识别技术大多是基于端口号进行应用协议识别,具有不准确性的问题,提出了一种增强的NetFlow数据采集方法,该方法引入了深度包检测技术,利用NetFlow V5数据格式存储数据流,在协议匹配过程中动态标识未被收录到特征规则集中的应用协议,并对捕获到的未知协议类型的流分组,为进一步提取该应用协议的特征字符扩大特征规则集提供数据支持,从而增强了应用协议分析的准确性和可扩展性。  其次,本文加入了对web站点访问数据的采集与动态存储,通过捕获DNS数据包,提取DNS响应包中的IP/域名信息并存入数据库,并采用定期转存数据的方式来动态维护缓存预分配的问题,为分析用户访问站点的行为习惯提供了有力的数据支撑。  最后,在Linux平台下设计并实现了此增强的NetFlow数据采集方法,同时通过实验分析验证了该方法的可行性和有效性。
其他文献
随着Internet的发展,传统的安全防护手段防火墙、入侵检测、虚拟专用网等在同黑客的斗争中发挥了巨大作用,但是却普遍缺乏网络防御的主动性和时效性。如何使网络安全防御体系由
目前商用车公司内部业务信息交流大量依靠电话、传真和E-mail等手工作业进行处理,信息传递不及时、不能实现信息共享和交互,效率极其低下,严重阻碍了公司业务的发展。为了适
基于互联网的P2P(Peer-to-Peer)技术又称为对等网技术,是一种网络体系结构,是在系统各成员之间直接进行交换来共享计算机资源和服务的一种应用模式。P2P网络有中心化P2P、结
随着计算机技术的发展,目前异构数据集成问题成为人们研究的热点。多数据源集成系统为访问异构数据源提供统一接口,使得查询者可以执行统一查询而不必考虑异构数据源之间的差
机会网络是演变自延迟容忍网络的一种新型网络,它具有容迟网络的大部分特性--例如网络底层拓扑结构不稳定、单个结点的负载和储存的能力都非常有限、端对端的通信缺失、链路
学位
MVC(Model-View-Controller,模型-视图-控制器)是目前广泛流行的软件设计模式。最初,MVC只是应用在软件界面设计中,随着网络Web应用的快速增加,MVC在系统框架设计中大量采用,
检测引擎作为入侵检测系统(IDS)的核心模块,基本上采用基于模式匹配的检测方法,所以选择设计一个好的模式匹配算法对入侵检测系统的性能至关重要。Snort是一个强大的轻量级的网
随着计算机体系结构的发展,集群以其可扩展性和较低的成本等优势被广泛的研究和应用。很多公司、企业以及政府,越来越多地使用集群来满足其高可用性、高性能计算的需求。随着
入侵检测是信息安全保护体系结构中的一个重要组成部分,主要从网络中多个关键点收集信息并进行分析评判,实现对网络实时监控,确保计算机网络资源的安全性。针对当前入侵检测系统