论文部分内容阅读
基于IPv4/IPv6双协议的网络传输平台是未来互联网发展的必经阶段,双栈协议模式下的服务器流量监测技术是网络安全技术基础之一,也是未来IPv6协议平台上主机安全技术的主要基础。基于流量监测的网络安全防范技术是目前流行的网络攻击防范的主要方法之一,因为通过特定的监测算法,可以快速识别各种网络攻击,从而可以从网络入口部署各种防范措施,达到安全监控的目的。本文提出了一种基于源目的IP地址对的流量监测算法,通过建立经常访问的安全IP地址对集合和维持常用安全IP地址对集合,该算法可以检测出新增的IP地址对并可以监测服务器的异常流量。对于复杂的协议数据包,本文同时又提出了一种基于聚集模式的协议分析监测算法,在协议分析的基础上,通过无参数的CUSUM(cumulative sum)算法来监测异常协议数据包出现。本文实现的双协议栈服务器流量监测系统DSAPMS(Dual Stack Analysis Protocol Monitor System,简称:DSAP监测系统),实现了不依赖于具体硬件设备的网络数据包捕获和异常流量监测,深层剖析了网络数据包的内部结构,并以图形界面显示了数据包的详细解析数据。该系统支持IPv6和IPv4双协议平台,可以部署在共享式以太网和交换式以太网平台上,适合目前大多数网络环境,对研究IDS、防火墙、网络审计和网络认证技术具有较好的参考价值。通过对实际服务器流量的监测,测试结果表明该系统可以很好的监测出异常的流量具有很好的稳定性和可操作性等特点,还可对异常流量进一步分析得出详细信息,同时在IPv6数据方面也可以起到比较好的监测效果。