高速网络数据流分析的若干问题研究

被引量 : 0次 | 上传用户:mahuihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
日益增长的网络安全威胁促使各种安全防御机制应运而生,这些安全机制都需要分析网络数据流,以发现恶意行为和有害信息。网络犯罪手段的多样化和复杂化,使得数据流分析必须采用基于流粒度的状态型分析方法。随着网络带宽的不断增长,研究基于流粒度的高速网络数据流分析模型及相关关键问题具有重要的理论意义和实用价值。在定义比特流均匀分布程度即均匀度的基础上,从理论和实验两方面分析了与、或、非、异或和移位五种比特运算对比特均匀度的影响。证明了非运算不会改变比特流的均匀度,与运算和或运算一般不能增加比特流的均匀度,异或运算基本上会增加比特流均匀度,移位运算多数情况下会增加比特流均匀度。在此基础上,进一步证明了当比特流中各比特之间独立不相关时,各比特对整体比特流的均匀度具有独立的影响。针对高速网络环境下连接记录管理的性能需求,提出了一种改进的高效哈希算法PRH(Pseudo Random Hashing)-MTF(Move To Front)。在网络比特流运算结果均匀度分析的基础上,设计了一种均匀高效的哈希函数PRH。为有效解决哈希冲突,基于网络数据流局部性原理,应用MTF启发法改进了链式冲突解决方法。以分组火车模型作为数据包到达模式,分析了PRH-MTF哈希算法的复杂度,推导出了平均查找长度。通过实际高速网络数据流和模拟攻击,对PRH-MTF哈希算法与传统的排序哈希算法在查找性能和抗攻击能力等方面进行了比较。针对高速网络环境下状态管理的性能需求,提出了一种改进的抗攻击的TCP(Transmission Control Protocol)流状态管理机制。为TCP流定义了一个TCP流状态机,作为状态管理的基础。为分离恶意行为导致的脏连接,设计了待建连接缓冲方案,以改进连接记录管理性能。根据状态管理基本流程对TCP数据包进行分类,进而给出了为每个数据包进行状态管理的实现流程。通过实际高速网络数据流和模拟攻击,对改进后的状态管理机制和传统机制在效率和鲁棒性方面进行了比较。针对高速网络数据流分析系统的实时性需求,提出了一种改进的快速TCP流重组机制。通过分析网络数据流特性和TCP连接建立过程特点,制定了最近访问优先原则、初始连接缓冲机制、数据缓冲重组方法等TCP流重组的策略。依据重组策略,给出了TCP流重组机制的实现流程。利用实际的高速网络数据流,对改进后的重组机制与传统重组机制在效率和内存使用量方面进行了比较。在分析网络用户行为再现需求的基础上,制定了网络用户行为再现系统的设计原则,设计了一个网络用户行为再现系统原型。给出了系统的总体架构,讨论了其中涉及的关键技术,如数据采集、数据重组和应用还原等,说明了系统核心模块的实现方式。通过研究高速网络数据流分析模型和相关关键问题,取得了若干理论方法成果,对提升网络安全防护能力和打击网络犯罪具有积极意义。
其他文献
扬琴自十七世纪初从西方传入中国,迄今己有四百多年历史。作为中国民族乐器中的击弦乐器,中国扬琴以其音色明亮、颗粒性强、音域宽且节奏感明显等特点在民族乐器中拥有自己独
防止盗蜂是养蜂中的一件大事,书刊上有诸多介绍,我根据实践的体会,介绍一种"温饱防盗蜂"的方法,供蜂友参考.顾名思义,该方法的要点就是始终保持蜂巢内不缺饲料,尤其在外界蜜
刘向的《列女传》开辟了我国传记文学中除正史以外的又一种传记形式——杂传。因其撰述材料博采经、史的特点,大多被归于史部。从“因其志尚,率尔而作”编撰的主观性特点上,
本文主要研究EPON系统的技术实现和各种应用形式的组网原则,选择了适用本行业的FTTB的工程实例进行了较为详细的分析。
有人说,民生电商从一开始就犯了一个美丽的错误。在传统银行纷纷自建或接入电商的热潮下,民生银行雄心壮志,欲走出一条不同于其他银行的独立电商道路,但又有别于阿里和京东的
始于上世纪80年代初期的改革开放在推动我国经济社会全面快速发展的同时,也极大地促进了我国的城市化进程。城市化一方面促进了城镇规模的发展壮大,另一方面也使得大量的农民
在全球金融危机的影响下,企业面临着更加严峻的竞争环境。保持核心竞争力成为企业第一要务。对于任何一个企业来说保持企业的核心竞争力,保证企业战略目标的实现,首先要做到
城市外来务工人员是我国现阶段社会制度变迁和社会转型期间出现的特殊群体,同时也是在我国工业化和城镇化快速发展阶段出现的一支新型劳动大军,它是推动我国社会体制转变和经
摘要一无器质性心脏病者血浆NT-proBNP浓度及其影响因素目的探讨成年人血浆NT-proBNP的正常参考值范围及影响因素。方法选择常规临床检查和冠状动脉造影正常的成年人300名,用
本文介绍了什么是P2P网络借贷,通过了解其含义及特点,让更多人了解投融资的新型模式。然后本文从P2P网络借贷涉及的四种风险问题,信用风险、高利率风险、流动性风险、洗钱风