面向应急响应的高速网络流量采集设计与实现

来源 :通信学报 | 被引量 : 0次 | 上传用户:Yeah12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全应急响应在网络分析和追踪时需要应急采集,即捕获特定IP、端口、协议的原始分组。基于高速网络分组捕获工具PF_RING DNA,利用多核多线程并发采集与规则匹配的网络分组,并分配共享缓冲区提高分组的磁盘存储性能,同时通过对采集规则设置不同的状态,实现动态添加采集规则和人为干预采集过程。实验结果表明,在双万兆网卡的环境下,应急采集系统可以捕获并处理19.98 bit/s(3.5 Mpacket/s)的网络流量,最大应急采集速率为1297 Mbit/s(204.9 kpacket/s)。
其他文献
为了研究雷暴冲击风作用下双坡屋面的风压分布,建造了用于建筑风工程的射流风洞,并对低矮建筑的双坡屋面进行了测压试验。试验装置的气动测试表明,风场的风压分布和风速剖面与理
为提高解析法随机潮流结果与系统实际情况的吻合程度,将动态潮流的思想引入随机潮流分析,研究计及频率调节的动态随机潮流模型与算法。结合实际运行中系统调频响应过程,采用分段
氧同位素作为有效的地球化学参数,在同位素地质年代学、环境科学研究等许多领域得到广泛应用,CO2氧同位素也是一个非常有效的示踪剂,可用于判识气源,然而这一指标尚未应用于油气
在分析全球常规-非常规油气发展态势、梳理中国近10年油气地质理论与技术创新成果基础上,系统阐述了常规-非常规油气“有序聚集”内涵,指出常规油气供烃方向有非常规油气共生
三河口水利枢纽工程是引汉济渭工程两大水源工程之一,岩体抗剪强度特征是边坡岩体主要岩体力学问题之一。为研究边坡岩体抗剪强度特征,在坝肩边坡针对不同岩性不同风化程度岩
考虑超孔隙水压和滑动面几何形状改变对地震滑坡滑动过程的影响,推导纽马克法与瑞典条分法结合起来的滑距计算方法(即改进的NS法)。该方法可计算沿软弱夹层滑动的大滑距地震
针对玄武岩岩体施工期围岩的变形、稳定问题,以一赋存于玄武岩岩体中水电站大型地下厂房为背景,以其三大洞室为研究对象,依据开挖施工期围岩位移监测成果,在对围岩的变形量级
水利工程边坡开挖通常存在开挖面大、周期紧、质量要求高的特点。通过分析传统边坡开挖质量评价方法及问题,提出采用三维激光扫描技术对边坡开挖质量进行评价的手段。采用随
为研究鄂西北地区片岩变形参数的各向异性及水敏性,对十堰—房县高速通省隧道片岩开展片理面倾角为0°,45°,90°的天然及饱和状态下单轴压缩试验。结果表明:片岩变形参数的
提出了一种利用NTP反射型放大攻击的特点,通过对中国大陆开放公共NTP服务的主机定期发起主动探测(执行monlist指令),利用返回信息对全球范围NTP反射类DRDoS攻击事件进行长期追踪