论文部分内容阅读
随着计算机应用技术的不断普及和计算机网络技术的快速发展,网络已经渗透到人类活动的各个领域。越来越多的企业和组织根据自己的业务需求建立了相应的计算机网络系统,用来提高工作效率、降低业务成本。在建立网络系统时,如何实时监测和发现网络应用中使用的设备网络异变状态,排除潜在的网络威胁、网络篡改、网络故障等,就成为网络安全维护人员在实际操作中面临的主要问题。因此,对网络拓扑结构数据变化感知技术的研究具有重要意义。传统的依靠手工管理方式对大型网络系统进行管理几乎已经是一个不可能的任务,迫切需要功能强大的网络安全管理系统对网络进行自动化管理。而网络拓扑信息的自动发现和数据异常实时检测正是网络安全管理系统中非常重要的功能。本文研究背景是在对校园网管理工作的实践以及省电子政务平台的安全管控情况下,对网络拓扑发现技术和数据异常检测技术的深入了解基础上,研究基于SNMP协议的网络拓扑结构数据检测技术,设计和实现了网络拓扑结构数据异变感知系统。本文重点研究了网络节点(单个网络设备或者终端)数据监测关键技术,包括节点设备身份的唯一标识、节点运行状态的数据异变感知、提出异构的网络层拓扑结构识别技术、提出链路层拓扑结构增强识别技术、提出多表数据异常检测技术。达到对网络节点整体运行状况和节点运行状态实时地监测,帮助网络管理员及时发现问题并解决问题。综合而全面地对网络节点状态监测不但有利于优化网络资源配置,而且使网络安全维护人员能够实时掌握网络体系中各个方面层次的运行状态和违规接入行为,对于保障网络系统安全和稳定运行具有重要意义。