跨平台的应用层网络流量监控的研究与设计

来源 :内蒙古大学 | 被引量 : 1次 | 上传用户:yryr0804
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互连网技术的快速发展,网络结构的日益复杂,网络的安全性、可管理性及传统应用受到了挑战。网络新应用层出不穷,网络结构从传统的非对称的C/S,B/S模式,逐渐转向P2P结构的应用模型。网络应用从以前简单的、消耗网络带宽很少的简单页面浏览,电子邮件,文字聊天等转变为高清晰音视频传输、交流、P2P电影、音乐等下载等数据流量激增的各种应用。网络管理面临很多新的挑战,如网络出口拥塞、病毒泛滥和P2P软件滥用网络资源等等。因此需要监视网络中的关键资源,同时进行流量监控和流量分析,为网络管理员对网络资源的分配和对网络性能的提高提供参考依据。在此次研究中,针对传统的网管软件、网络工具仅通过对OSI模型第三、四层网络流量的监测和检查,获得的信息资料简单而笼统的问题,为了适应现代网络发展的需要,设计了在多种系统平台上对网络流量中各种应用协议流进行分别分析监控,特别是针对那些采用动态连接端口、伪装HTTP协议和传输分块等来逃避识别和检测的已知P2P应用,根据payload特征和检测效率分层分模块建立相应的分析模型进行识别和监控。对于新出现的和未知的新应用层协议,进一步使用数据挖掘、机器学习等技术设计机器自动分类识别功能来提取新应用层协议的特征,为监控与管理新出现的各种应用层协议特别是未知P2P应用协议提供思路和方法。最后,通过对实际网络主干流量的分类监控和获得的数据,辅助网络流量仿真软件,进行了网络流量的长相关特性的不同应用协议分类分析,发现和传统应用流量相比,P2P流量仍然具有长相关特性,这为下一步设计网络流量的预测模型提供了实际数据的依据。
其他文献
瓦斯灾害是煤矿普遍存在的最大灾害,主要表现为瓦斯爆炸。近年来我国煤炭行业矿井瓦斯爆炸事频繁发生,造成巨大损失。本文通过对瓦斯爆炸原因分析,原理的深入研究,以计算流体力学
知识库作为专家系统的重要组成部分,其存储平台——数据库的不同,对武器故障诊断专家系统的诊断性能和诊断效率有很大影响。本文针对传统武器故障诊断专家系统主要存在的两个问
电子政务(E-Government)是一项将政府工作标准化、服务化、信息化、网络化、公开化的系统工程,通过计算机和网络来管理和维持政府日常办公。电子政务涉及到政府秘密信息和高敏
本文对基于SOA的企业应用系统集成进行了研究。主要内容包括: ①分析了现有的企业集成方法存在的缺点,概述了当前SOA的应用状况。 ②给出了SOA的定义以及SOA中的服务的定
随着互联网时代的发展,尤其是无线通信网络设施的发展,智能手机迅速普及并且功能越来越强大。很多日常事务的处理已经由电脑转移到了智能手机上,如视频观看、网上购物等,正因为这
虹膜识别是一种基于生物特征的身份鉴别方法,在信息及安全领域有着重要的应用价值。相对于其它生物识别技术,虹膜识别具有以下优点:虹膜具有丰富而独特的纹理特征,非常适用于
以点元作为基本元素进行三维模型的建模和绘制,在计算机图形学领域内受到研究者越来越多的关注。在研究点模型的工作中,首要任务就是要解决大量点元数据的压缩存储和快速绘制
随着科学技术的不断发展,越来越多的工业控制领域实现了自动控制。为了更好的进行远程控制与管理,视频监控与数据采集的技术迫切需要。随着嵌入式技术的不断发展和视频监控系统
本论文研究的是噪声背景下的莫尔斯信号的实时检测和识别技术。在通讯系统中不可避免的要有噪声的干扰,对于通过短波信道传输的莫尔斯信号更是如此。这对于从事人工接听莫尔斯
随着嵌入式系统的发展,嵌入式操作系统得到广泛应用,文件系统在整个嵌入式系统中日益成为重要的组成部分。JFFS2是一种基于Flash存储器的日志型文件系统。做为一种纯日志型的文