即时通讯协议监控系统的设计与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:yp0202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
经过几年的不断发展,即时通讯已经成为最常使用的网络服务之一。它在给广大用户带来方便的同时,也方便了不良言论和反动内容的传播。即时通讯软件在企业内部的广泛使用也带来了生产效率降低以及技术泄密等问题。这些问题日益引起人们的关注,已经有人开始进行即时通讯监控方面的研究。 为了对即时通讯进行监控,需要监控系统能够识别即时通讯协议信息。由于主流即时通讯软件大都采用多服务器、可变端口等技术,而传统的防火墙只根据IP地址、端口等低层信息来进行数据包过滤,显然无法满足监控要求。已有的基于数据包过滤的方案及应用层代理的方案都存在监控效率不高的缺点。基于连接跟踪的协议识别技术是一种较好的解决方案,能够高效准确的识别应用层协议,但连接跟踪不能很好的识别使用代理服务器的即时通讯流量,监控能力不够完善。针对这些问题,论文提出了一种新的基于会话跟踪技术的协议识别方法,解决了连接跟踪无法处理经过代理的流量的问题,实现了对即时通讯协议的全面监控;论文结合连接跟踪和会话跟踪的协议识别方法,基于Linux平台设计了协议监控系统的体系结构。 系统采用基于连接跟踪的协议识别技术,能够高效的识别数据包的应用层协议类型;提出并采用了会话跟踪机制,解决了连接跟踪无法处理经过代理的连接的问题,从而实现了对网络出口即时通讯流量的有效监控。访问控制机制将系统中各种控制及功能模块有效地组织在一起;协议日志和流量分析则为管理员提供了全面、快速监视应用层协议的手段。论文还对协议识别模块的效率进行了详细的分析。最后提出了基于连接统计的协议识别率测试方法,并使用这种方法给出了MSN协议的识别率测试结果,证明了系统协议识别机制的有效性。
其他文献
基于角色的访问控制(Role-Based Access Control,RBAC)是目前访问控制技术的研究热点之一。它可以成功地降低大型网络应用安全管理的复杂性和花费。但目前多数对于RBAC的授权
随着网络资源数量和种类的增多,网络规模不断扩大,网络结构日益复杂,如何对大型异构网络进行简单有效的管理是当前网络管理技术面对的主要问题。传统网络管理技术依赖于底层平台
传统汽车仪表检测主要以人工方式进行:检测工人设定仪表的频率参数,人眼观察指针所指的位置以判断仪表是否合格。这种检测方式严重依赖人工,可靠性不高,效率低下,不适应现代
在Internet技术迅速发展的今天,益智游戏在儿童教育中发挥了举足轻重的作用。本论文着眼于协同益智游戏的研究,旨在有效开发儿童智力的同时,培养儿童的团结协作精神,从而促进
计算机和互联网技术正在改变着人类社会的面貌,伴随而来的是信息安全问题。目前的安全技术如加密、防病毒、防火墙、入侵检测等功能过于单一,从而无法满足安全要求。对于最常
随着多媒体技术在无线移动自组网环境中的应用需求越来越多,无线移动自组网的QoS路由协议的研究日益显示出了其重要性。 在众多的Ad hoc网络协议中,FSR路由协议以它简洁的算
随着互联网的不断发展,人们可以从中获得越来越多有价值的信息,并且这些信息的数量仍在迅速的增长。按照信息的“深度”,可将互联网分为Deep Web和Surface Web。相对于Surface W
二十一世纪是生命科学的世纪,近年来生物信息学得到了前所未有的发展。生物信息二级数据库是生物信息学中的一个重要研究方向,由于生物信息数据的复杂性及其分析应用的复杂性,至
随着社会信息化的不断深入,“网上报审评核系统”已经逐渐取代了传统的报审评核模式。但到目前为止,此类系统的研究开发工作尚未趋于成熟,而且相关的研究交流也没有得到深入。每
随着网络技术和电子商务的迅猛发展,功能单一的Web服务往往无法满足人们日益复杂的业务需求。如何有效集成分布于网络中的各类服务,实现具备强大功能的组合服务越来越受到人