论文部分内容阅读
随着互联网的迅猛发展及企业信息化程度的不断提高,网络业务越来越丰富,信息的传播也越来越迅速,各种业务抢占有限的带宽,不良信息大量传播,娱乐八卦充斥网络,网络在丰富人们生活的同时,也使得局域网管理的难度不断加大。网络业务识别与网络内容分析是企业局域网综合管理的两个重要组成部分,也是掌控网络安全、管理网络流量的直接方式。
本文从以下两个方面展开。第一方面是网络业务的识别,本文提出了一套全新的基于用户态的业务识别系统,设计并实现了其关键流程,采用深度报文检测(Deep Packet Inspection,DPI)的技术分析目前网络上流行业务的通信方式,获取其流量的各方面特征,并将特征融入该业务识别系统,实现一套完整的企业局域网网络业务识别方案。另一方面是指对网络上提交的内容进行分析与审计。这一部分首先分析并归纳了提交网络内容时的报文特征,然后基于这些特征,设计并实现了基于标签的网络内容分析模块,给出了关键模块的算法,最后,在对字符串匹配算法方面的研究成果基础上,提出了一种改进的基于正则表达式引擎的内容匹配与提取的算法。本文对设计实现的系统都进行了真实环境的测试,测试结果表明,这两方面的模块都能很好的完成相应功能,达到预期标准,真正帮助解决了企业局域网内流量管理的部分难题。