基于DPI的流量识别与控制系统的设计与实现

被引量 : 26次 | 上传用户:orientaladam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和宽带技术的迅猛发展,互联网应用层出不穷。智能手机、平板电脑等智能终端与丰富的互联网应用相融合加快了移动互联网的发展速度,以社交类应用、购物类应用、视频类应用、手机游戏、位置服务等为代表的移动互联网业务在生活中被广泛地使用,使得智能终端接入互联网的速度呈现爆炸式增长。互联网持续高速增长的网络流量,对运营商现有的网络服务和质量带来了极大冲击,运营商需要监控和管理日益增长的易占带宽的多媒体流量,减少网络拥堵,提高用户体验度。对于企业来说,网络应用(尤其是即时聊天软件、云盘类软件)的增多和智能终端广泛地应用到企业办公环境中,企业信息安全风险日趋严峻,尤其是近几年针对应用层的攻击事件越来越多,传统的基于IP、端口的检测方式已经很难识别出黑客的攻击流量。因此,如何在确保企业业务正常运行的前提下实现对异常攻击流量的有效监控,成为企业实施流量监控时亟待解决的问题。本文对现有的基于应用层的网络流量识别与控制技术进行了研究和分析,针对现有的流量识别与控制系统中应用识别效率较低、应用特征描述和匹配算法不适应日趋复杂的网络应用等问题,设计一种基于深度包检测技术(Deep Packet Inspection, DPI)的流量识别与控制系统。与传统的基于端口和IP协议的识别方式不同,本系统增加对应用层内容的检测,并能够执行访问控制策略,对相关网络应用特定功能进行监测和控制,满足用户特定业务场景下的安全需求。本文主要工作归纳如下:1、设计了基于DPI的流量识别与控制系统的架构,阐述了网络数据预处理模块、流量识别模块、流量控制模块、数据库模块、特征库解析模块以及前台模块的功能。2、根据应用层内容的特点,从单个数据包、多个数据包等方面定位应用特征,设计了一种利用精确字符串与正则表达式来描述应用层内容特征的特征库结构,提高了应用识别和特征匹配效率。3、根据实际网络中协议流量的分布情况,针对现有的确定型有限状态自动机(Deterministic Finite Automata, DFA)分组匹配算法,本文提出了一种基于正则表达式的DFA分组匹配算法,精确协议分组规则,提高了匹配效率。4、论述了基于DPI的流量识别与控制系统的实现过程,对其功能进行了测试,并从吞吐量、支持的协议数量、健壮性三个方面分析系统的性能。
其他文献
针对内蒙古沙尘暴天气中大气层结稳定度问题,选取了内蒙古强沙尘暴、大风(以大风为主部分地区伴有扬沙天气)两种天气过程,对冷空气活动的温度平流空间分布特征进行对比分析。分
流动设摊占道经营是指单位或个人未依法取得合法占道经营手续,占用城市共用道路从事商品买卖、交易的行为。从现实中看,流动设摊占道经营带来了一定弊端,但其存在有其社会经
考查了植物多酚和稀土催化剂对酚醛(PF)树脂的胶合强度和韧性的影响.研究结果表明:植物多酚可提高PF树脂的性能,ω(植物多酚)=20%的PF树脂的胶合强度比PF树脂提高了16%,裂断
通过对供电企业供应商管理实践的分析并结合BOCR思想,从收益、机会、能力和风险四个层面建立了针对电业局物资供应商的评价指标体系,同时通过模糊层次分析法对邵阳电业局钢管
在翻译教学研究中,学者们探讨的话题包括学生的语言能力、学科知识储备、翻译转换技巧、翻译理论与实践的关系、翻译课程设置与培养模式、翻译考核与评估等等。围绕着上述话
海西建设对农村居民点空间形态、外部特征和规划布局产生了深刻影响.以福州七县(市)和平潭为例,在应用最近邻点统计量和Ripley’s K函数定量分析其农村居民点空间分布特征的
<正>中国—亚欧区域通信与合作论坛近日在新疆乌鲁木齐举行。来自中国、俄罗斯、哈萨克斯坦、巴基斯坦等国的电信运营企业以"推动亚欧地区通信网络一体化"为主题,就促进亚欧
融资难严重地制约着中小企业的生存与发展。通过对安徽省中小企业进行广泛调研,本项目拟论述安徽省中小企业融资难的具体表现,并深入分析产生融资困境的原因,在借鉴国内外成
随着信息时代的来临,人们对图像分辨率、采集帧数、数据传输等有了更高的要求。然而传统的图像采集技术只能实现低分辨率、低帧数的采集功能,又由于受到距离和环境等因素的制约
介绍了溶胶 凝胶法制备开管毛细管柱的方法,分析了溶胶 凝胶法制备开管毛细管柱的影响因素和特点,总结了溶胶 凝胶技术在毛细管气相色谱柱、毛细管液相色谱柱、毛细管电泳柱