校园网流量监测与威胁点定位研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:tigerbi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对网络中安全威胁的监测及其处理方法是网络安全研究的问题之一。当网络发生安全威胁事件时,往往会引发多米诺效应:网络链路流速呈异常变化、受影响的互连设备CPU使用率变高等。对网络流量监控一般采用固定预警阈值的机制来判断流量是否呈正常变化,对于威胁点则通过部署防火墙、入侵检测系统等设备来解决。前者中采用的机制会漏判部分流量异常变化现象,后者中防火墙等设备只能过滤由这个威胁点发出的并且流经防火墙的数据包,但威胁点仍然连接在网络中。因此,研究一种判断准确性好的流量监测方法和实现对网络中威胁点进行发现与定位的系统具有一定的应用价值。 利用简单网络管理协议并基于我校全网Cisco的网络环境,本文分析了新的流量监测方法应用于流量监控上的可能性,同时以解决网内ARP病毒为例,实现了威胁点地址定位系统,论文的主要内容包括: 1 总结了网络管理协议的发展过程,并以SNMP协议为重点,分析该协议各个版本的内容和相对应的网络管理模型,同时并研究SNMP++开发函数库的编程模式。 2 从流量的宏观角度即链路流速上,分析IP流量特征、流量采集方法、流速计算方法和流量刻画模型。并以建立校园网中骨干链路的AR(2)流量模型为例,证明了使用该模型替代固定流量预警阈值的机制来实施链路流量监控的可行性。 3 从流量的微观角度即网络中威胁点所表现出的流量特征上,以ARP病毒为例,分析了对其的发现方法以及在获知其地址信息的条件下进行地址定位的方法。通过分析第二层交换机的工作原理和基于STP协议发现网络链路层拓扑算法这两者的基础上,给出了本文中进行地址定位的原理。对该原理,讨论了其在异构网络环境下的可扩展性和在大型网络环境下的优化方法。此外,论文还详细地介绍了地址定位系统的实现。目前,威胁点定位系统已经实现并运行在我校校园网中,运行效果良好。
其他文献
随着网络技术的飞速发展和广泛应用,计算机网络已经渗透到社会经济的各个领域,对社会经济的发展起着越来越重要的作用。与此同时,网络的规模日趋扩大,网络结构日趋复杂,以及
令G为一连通图,其顶点个数为v,整数0≤k≤v/2-1,若G有大小为k的对集,且G的每一个大小为k的对集都包含在G的一个完美对集中,则称G为k可扩的.若0≤n≤v-2,对于图G的任意大小为佗的顶点
图像模糊复原一直都是图像处理中研究的重点问题,随着移动摄像设备在人们生活中的普及,人们对解决拍摄器材抖动或拍摄运动目标所造成的图像模糊问题的需求越来越迫切。图像去
随着互联网技术的飞速发展,互联网络上的信息量正在以几何级数的增长速度增长,因此,对网络上信息的高效检索成为互联网发展必须要解决的问题,搜索引擎技术得到了特别的重视并且正
分布式拒绝服务(DDoS)攻击以其攻击手法简单,攻击效果好而著称。虽然目前大量的安全产品具有检测并过滤DDoS攻击的功能,但是,DDoS攻击采用IP欺骗的方式和模拟正常网络行为,轻易地避
在嵌入式移动实时数据库系统中,受移动特征和实时特征的影响,硬件资源受到了严格限制,同时系统对响应时间有很高的要求,因此可裁减、微内核及高速可靠的响应成为最主要的需求
遗传算法提供了一种求解非线性、多模型、多目标等复杂系统优化问题的通用框架,它不依赖于问题的具体领域,已经广泛应用于函数优化、组合优化、自动控制、机器学习等科技领域
如今,越来越多的学校使用多媒体设备辅助教学。电子白板作为一种多媒体教学设备已经出现在市场上。市场上现有的电子白板虽然可以满足书写方面的要求,但是大多无法兼顾产品的
基于Web的教学是一种以网络为基础的远程教学。这种教学方式能够激发学习者的学习兴趣,从而达到让学习者主动构建知识的目的,实现自己获取知识、自我更新甚至创新知识的目标
线路变形是计算机信息可视化领域中的重要组成部分,也是线路研究中最常用的手段之一。根据用户需求的不同,本文将线路变形分为三类:突出显示内容的变形、突出用户感兴趣区域的