基于DPI与DFI的流量识别与控制系统的设计与实现

被引量 : 36次 | 上传用户:xue5559
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的不断丰富,互联网已从文字时代进入到多媒体时代,但随之而来的是网络带宽需求成指数级的增长和带宽资源的日益紧张。由于运营商对应用层业务缺乏感知,虽然不断增加网络带宽,但是网络环境却没有的得到改善。此外,网络上个人信息的泄漏问题,信息安全相关法律的是否公平和完善问题,都需要流量识别技术来协助界定。为了实现对网络流量监管控制,改善网络环境,流量识别和控制技术越来越得到流量监管领域研究者的关注。本文针对上述问题,以高性能的流量识别与控制技术为主要的研究对象,在深入分析现有流量识别与控制技术的基础上,对使用DPI(Deep Packet Inspection,深度报文检测)技术与DFI(Deep Flow Inspection,深度流检测)技术相结合的流量识别技术及更快速的流量控制技术进行了详尽的讨论和研究,并设计和实现了基于以上这些技术的流量识别与控制系统。本文主要完成了以下内容:第一,研究高性能的流量识别方法,总结出DPI与DFI相结合的技术对协议进行分析。针对不同种类的协议,提出多种识别策略,即保证了协议识别的全面性与准确性,又解决了随着协议增多,在流量识别的过程中检索越来越慢的问题。第二,研究高性能流量控制技术,分析了直路串接控制技术和旁路串接控制技术,并选择了在直路部署模式下的流量控制技术。第三,研究了高性能的模式匹配算法,并根据特征库中规则的特性,在流量识别实现的过程中,选择了合适并且高效的字符串匹配算法。第四,基于对相关技术的研究,提出了流量识别与控制系统的概要设计方案,设计了系统架构,网络部署方式和各个模块的功能和模块之间的交互关系。第五,设计并实现了流量识别与控制系统。设计了特征库的规则编写语法和特征库的编译方法;详细阐述了流量识别模块的实现流程及规则匹配所用的算法;详细描述了架设在linux防火墙netfilter上的流量控制模块的控制机制和过滤算法;实现并展示了系统的登陆和策略配置功能。第六,针对系统的功能进行测试,分析实验结果及系统稳定性,总结优秀成果及确定为提高系统性能的后续工作方向。
其他文献
通过准确判定施工过程中的风险,采取有效预防措施,是保证施工安全的基础。采用 KNN算法,对公路施工风险进行定量判别时,选择 Python为计算工具,首先对样本进行划分,通过训练
证券市场风险的度量,即对证券市场风险进行测量,是证券市场风险管理的基础。需要构建合适的模型使用恰当的方法,而这一方面的研究也是当前金融研究领域的一个热门话题。证券市场
福建省在国家资助政策的基础上,逐步形成了以“奖、贷、助、补、减、勤”为主的家庭经济困难学生资助体系。这使家庭经济困难学生入学难的问题得到了基本的解决,但由于主客观条
大棚黄瓜是阜新地区农民冬天种植较多的品种,收益较高。本文重点介绍大棚黄瓜的施肥及病虫害防治技术。
目的探讨胫骨高位截骨术治疗膝关节内侧间室骨关节炎的临床疗效。方法选取2014年5月~2015年12月我院治疗的膝关节内侧间室骨关节炎患者65例,随机分为观察组33例及对照组32例。
<正>夏末秋初的上海,雨后天空如洗,阳光普照。弯弯绕绕的弄堂深处,掩映着一座白色洋房。走上二楼,我找到了"裸心"集团的办公区。Manoj Mehta先生坐在办公桌前,伸出手来与我打
通过与茶多酚(TP)、绿原酸(CA)的对比试验,研究巴拉圭茶多酚(IPP)的抗氧化能力。采用羟自由基(&#183;OH)、二苯代苦味酰自由基(DPPH)、超氧阴离子自由基(O2^-&#183;)的清除率测定法及TBA法
采用特拉华欺凌受害量表、病人健康问卷抑郁量表和广泛性焦虑量表对湖南省八个地区20所中学初一到高三3761名学生进行调查,探索学生欺凌受害模式,并对不同模式亚群体的人口学
近年来,随着我国经济的快速发展和人民生活的不断提高,推动了电力需求的快速增加,同时电网建设也相继得到了迅速发展。由于电力行业是关乎国计民生的基础行业,其建设项目的投资十
目的总结不钉合补片的腹腔镜下全腹膜外免气囊分离器腹股沟疝修补术临床应用的初步体会和经验,为该手术的推广及普及提供借鉴。方法我院自2005年8月至2007年12月期间共有32例