流量分析系统TAS的设计实现

来源 :计算机应用研究 | 被引量 : 8次 | 上传用户:wys8800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
流量分析系统可以应用于网管,也可以作为入侵检测系统的一部分。提出了一种可扩展的流量分析系统,可以使用各种插件来处理报文,以统计流量和检测入侵。PCAP采集端捕获报文后,交处理端分析。该处理端使用加权流量对主机列表进行排序,根据二八原则来减少内存的消耗。然后利用各种插件对报文、处理端结果进一步进行分析。在插件部分,介绍了插件的结构和数据导出插件的原理,该导出插件基于RRD。
其他文献
在大型信息系统的设计中,访问控制一直是一项复杂的工作。基于角色的访问控制(RBAC)被推荐来代替传统的访问控制模型。应用到信息系统中时,需要解决RBAC的控制粒度问题。我们需要一个能够基于上下文进行细粒度访问控制的RBAC模型,即基于对象实例上下文上的访问控制。对现有的解决方案进行综述和比较,提出了使用会话期上下文检查的RBAC模型:RBAC-CCS。RBAC-CCS中用了参数化权限,在权限检查时
提出一种基于结构光的三维信息获取方法,利用投影仪向物体投射黑色条纹,移动的条纹扫描整个物体,根据条纹在物体上的变形来估计物体的三维形状,实现了三维信息的获取。该方法仅使用投影仪和数码相机等简单设备,实现简单快速,精度相对比较高,适用范围广,可扩展性强。
以国家“863”计划子课题“国家草业信息化平台”系统应用为背景,结合微软最新开发平台.NET和ES-R I公司的MapObjects,研究并实现了一个新的W ebG IS。通过分离地图图素数据和属性数据达到提高访问效率和属性数据安全目的,实现了简易的数据维护界面,并且可以结合现有的流媒体服务实现图素和多媒体资料间的关联。
针对分布式集群环境,提出了实现高可用设计的新的设计原则,着重关注相继失效问题和冗余问题。对核心的数据分布算法进行了设计和论证,并在此基础上设计了以数据副本和校验计算相结合的并行分布存储模型,在满足并行性要求的前提下,以适度的时空开销实现了多级容错能力的高可用存储。
瞬态电流测试可以检测一些用电压测试和稳态电流测试不能检测的故障。对每一个故障都进行一次测试生成所花费的时间太多,而且没有必要。针对用瞬态电流测试来检测晶体管开路故障(Stuck-open Fault),研究精简故障数目,提高测试生成效率的方法。通过从靠近电路原始输出端向原始输入端逐渐进行测试生成以及其他一些办法,可以明显提高测试生成的时间效率。模拟实验结果表明,测试生成算法执行时间大约减少了70%
在多种群并行遗传算法(Multi-population Parallel Genetic A lgorithm)的基础上,将复合形法引入遗传算法来反映决策者对各目标函数的偏好信息,提出了一种新的结合复合形法的混合多目标遗传算法。算法将群体划分为相等规模的子群体,每个子群体对应于相应的子目标函数,各子群体具有独自的适应度评价函数,杂交和变异跨子群体边界执行。将复合形法引入遗传算法,通过次重要目标函数
提出了一种利用弧函数上的绑定变量来实现的子流调用机制,并且以参数映射的方式达到了流程独立性基础上的调用。
当前的蓝牙规范对微微网的形成、调度和路由选择问题进行了规定,但由多个微微网组成的散列网只作了简单的描述。没有对散列网的形成加以论述。针对这一问题提出了许多散列网的
针对一种改进的浮点乘加器结构,对关键路径的延时进行定量的估算,并将其与传统乘加器结构的延时进行比较。
常见的嵌入式系统能耗模拟器不支持操作系统环境下的能耗模拟,无法获取操作系统环境下嵌入式软件的能耗模拟数据。针对这个问题,提出支持嵌入式Linux操作系统的ARM能耗模拟器设计。能耗模拟器设计采用基于任务的能耗分析策略,通过利用任务能耗表和函数调用能耗栈机制解决在操作系统环境下能耗模拟遇到的能耗混杂难题,能够准确地模拟每个并发运行程序的能量消耗。实验结果表明,该能耗模拟器能够满足嵌入式操作系统环境下