基于双协议栈模式的服务器流量监测技术研究与实现

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:wuxinxinwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于IPv4/IPv6双协议的网络传输平台是未来互联网发展的必经阶段,双栈协议模式下的服务器流量监测技术是网络安全技术基础之一,也是未来IPv6协议平台上主机安全技术的主要基础。基于流量监测的网络安全防范技术是目前流行的网络攻击防范的主要方法之一,因为通过特定的监测算法,可以快速识别各种网络攻击,从而可以从网络入口部署各种防范措施,达到安全监控的目的。本文提出了一种基于源目的IP地址对的流量监测算法,通过建立经常访问的安全IP地址对集合和维持常用安全IP地址对集合,该算法可以检测出新增的IP地址对并可以监测服务器的异常流量。对于复杂的协议数据包,本文同时又提出了一种基于聚集模式的协议分析监测算法,在协议分析的基础上,通过无参数的CUSUM(cumulative sum)算法来监测异常协议数据包出现。本文实现的双协议栈服务器流量监测系统DSAPMS(Dual Stack Analysis Protocol Monitor System,简称:DSAP监测系统),实现了不依赖于具体硬件设备的网络数据包捕获和异常流量监测,深层剖析了网络数据包的内部结构,并以图形界面显示了数据包的详细解析数据。该系统支持IPv6和IPv4双协议平台,可以部署在共享式以太网和交换式以太网平台上,适合目前大多数网络环境,对研究IDS、防火墙、网络审计和网络认证技术具有较好的参考价值。通过对实际服务器流量的监测,测试结果表明该系统可以很好的监测出异常的流量具有很好的稳定性和可操作性等特点,还可对异常流量进一步分析得出详细信息,同时在IPv6数据方面也可以起到比较好的监测效果。
其他文献
近年来随着多媒体技术和互联网的飞速发展,图像信息越来越得到重视。如何从大量的图像中快速、有效、准确地搜索到人们感兴趣的图像成为当前面临的重要问题,基于内容的图像检
随着煤矿资源的日益短缺和对煤矿工作人员人身安全的越来越重视,煤矿安全的重要性越来越突出,矿山应急救援更加重要。在煤矿发生紧急事故时,如何选择最佳的避灾路线,使损失降
故障管理作为网络管理的核心功能之一,可以保证网络的可用性和可靠性,并且在一定程度上预防故障的发生。随着网络应用和网络规模的增加,及时准确发现网络中的故障变得越来越
近年来,随着战场环境仿真技术的提高,逼真的虚拟战场环境实时仿真成为作战仿真的基础。三维地形场景是虚拟战场的重要组成部分,而海量的地形数据在精度和广度上不断深化,如何
复杂网络是对现实世界中存在的大型复杂系统的高度抽象,具有不同于传统研究领域常见的规则网络和随机网络的统计特征,其中比较有代表性的有小世界效应,无标度特性,聚集性,网络传递
在Web服务技术中,UDDI注册中心为Web服务的发布和发现提供了一个公共平台。目前,越来越多的企业采用Web服务的方式进行企业业务集成,为此建立起了相应的UDDI注册中心,但是这