网络流量异常检测与隔离系统的研究与开发

来源 :山东大学 | 被引量 : 0次 | 上传用户:pigyufish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络规模和应用领域的日益增大,网络已经成为人们日常工作和生活的重要组成部分。但是由于网络复杂性和异构性的不断增加,通过网络传播的病毒数量和各种人为破坏因素越来越多,对网络性能的影响越来越大,严重干扰了正常的网络运行秩序。在这种情况下,如何保证网络的运行性能,为用户提供一个良好的网络环境成为一个研究的课题。 本文主要介绍了一个在Windows环境下针对校园网的网络流量异常检测与隔离系统的设计和实现方法。该流量异常检测与隔离系统能够对一些典型的主机流量异常和整个网络行为异常进行识别判断,而且也能够对网络设备和物理链路的运行情况进行检测。该系统是校园网综合管理系统的一个重要组成部分。它使用Delphi开发,把嵌入式MySQL数据库和嵌入式WEB服务器TinyWeb集成到系统中,不需要额外安装数据库和WEB服务器,配置简单,方便管理,具有较好的扩展性和可移植性。 本文设计和实现的实时网络流量异常检测与隔离系统主要包括五个功能模块:流量采集模块、流量统计模块、流量异常检测模块、异常主机隔离模块以及图形化用户界面。其中,流量采集模块的主要功能是实时高效地采集需要检测的网络数据包,并把他们交给流量统计模块进行下一步处理。本系统利用基于WinPcap的Snoop组件完成流量采集工作。流量统计模块将接收到的网络数据包分别放到不同的缓冲队列中等待检测处理。流量异常检测模块的目的是完成具体的检测任务,它也是检测系统的核心部分。本文提出了正常网络基线的概念,把能够反映正常网络行为和性能的各种指标都体现出来,并且利用正常网络基线检测网络异常情况。系统中还建立了一个基于AR模型的流量统计模型,用来处理与时间相关的流量异常。对于检测出来的异常主机,利用异常主机隔离模块进行处理。该模块可以对管理员实施报警,并且可以自动断开异常主机的网络连接。系统采用WEB方式管理,通过图形界面,完成与管理员的信息交互。
其他文献
本文在分析国内电力企业深化改革以及国内外电力管理信息系统(Management Information System,以下简称MIS)应用现状的基础上,结合杭州市电力局生产运行管理的实际情况(电力
本文给出了一个知识推理的框架-知识框架,在该框架下变量忘记作为一基本操作,智能体可用其来对自己或其他智能体的知识进行推理.在该框架下,最弱充分条件起作重要作用.给定一背
近些年来3D数据的应用得到了极大的发展,尤其是像游戏、计算机辅助设计等应用的普及使得人们在享受这些应用来到的方便绚丽的同时也开始慢慢关注这些3D数字技术背后的支撑技术
在因特网发展的初期,网络应用主要集中在电子邮件、文件传输等传统应用,它们对服务质量QoS(Quality of Service)不敏感。随着因特网中各种技术的迅猛发展,一些新型移动业务不
随着网络的发展,网络复杂性和异构性的特点日益突出,网络管理已成为网络系统运行好坏的关键,而网络的拓扑结构发现是网络管理的基础。传统的子网拓扑发现主要依赖于ICMP协议
本文以供应链管理软件的研究开发为背景,从中抽象出面向构件的软件开发的一般过程、原理和方法。首先介绍构件化软件开发的思想,阐述了基本概念以及建模机制;接着,阐述模型驱
全文检索式搜索引擎越来越成为用户使用互联网的重要工具,它的技术直接来源于信息检索领域,并根据互联网的特点进行了大规模的改变。然而由于互联网本身的涉及学科众多,用户
信息检索模型的研究和发展已经历经70余载,在过去相当一段时间里,信息检索还只限于专业人员使用,模型的实现原理也比较简单,人们获取信息的途径并不依赖于信息检索,因此用户对于信
Internet的飞速发展以及它开放式的特点使得网上的信息不断的膨胀,Web已成为人们不可缺少的信息源。Web中存在着大量的描述实体间相互关联的信息,与此同时实体之间的相互关系
本文针对灰色不确定性问题,对灰色系统与神经网络的特征进行深入的分析研究,从两种技术在信息的表现上存在的相似性入手,把两种技术有机融合。 本文研究并建立灰色神经网络模