异常流量监测系统的分析与设计

被引量 : 0次 | 上传用户:n62315942
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息网络普及的同时,信息安全威胁随之也在不断增加,信息网络的安全性越来越引起人们的重视。在当前复杂的应用环境下,信息安全的攻击手段正变得更具有针对性,信息网络面临的安全形势非常严峻。与此同时,为满足互联网的高速发展需求,运营商一直致力于不断扩容和改造已有的网络架构、增加出口带宽,但是,宽阔的网络之路还是被五花八门的异常流量所占据。异常流量通常是指在网络上承载的非运营商或者最终用户所期望的各种流量,包括:DoS(拒绝服务攻击)/DDoS(分布式拒绝服务攻击)、蠕虫/病毒、垃圾邮件、P2P应用、非法VoIP等等。其中,DDoS是现在互联网仅次于蠕虫病毒的第二大威胁,每年造成经济损失达千亿美元。由于DDoS主要通过分布于互联网上的大量计算机发动联合攻击,很难区分合法流量和非法流量,因此采用简单的识别和隔离技术无法完全解决,DDoS因其高危程度已经被认定为一种网络公害。研究如何防御DDoS攻击的安全机制已然成为网络安全一个热点。传统的异常流量监测或者攻击防范由于各自的缺陷,或是效率不高,还存在着一些无法克服和解决的技术问题,显然无法有效保障网络和最终用户免于DDoS攻击的伤害,或者异常流量对于网络带宽的占用。本论文致力于实现针对网络异常流量监测控制的系统解决方案。文中先阐述了目前网络信息安全的严峻形势,并针对异常流量的概念和危害进行分析和研究,继而对比了抵御异常流量攻击主要方法的优劣。在业务监控网关(SIG)的基础上对具体情况需求分析,设计出了一套异常流量监测系统方案,并加以设计实现。本论文主要进行了如下几个方面的工作:1.研究分析网络信息安全的发展状况,重点是国内外异常流量监测的研究现状、发展趋势和市场观察。2.深入学习异常流量的定义、形成,对比研究多种抵御异常流量监测方案的优劣,学习相关信息攻防策略,掌握精细流量监测方法等技术。3.参与整体方案需求分析,进行监控中心、协议分析模块、流过滤模块、入侵检测模块的分析与设计。为了弥补目前传统安全设备对抵御异常流量能力的不足,我们需要具备更细粒度的攻击检测和分析机制的新系统。本论文设计的系统能够有效的阻断异常流量,保证合法流量的正常传输,这对于保障业务系统的运行连续性和完整性有着极为重要的意义。
其他文献
社会经济的持续发展和金融市场的逐步完善,对商业银行通过发展中间业务以有效回避传统存贷业务同质化竞争提供了良好的发展前景。对于处在经济发展程度相对较低的中国银行GX
本次研究在简单分析智能建筑、弱电系统的基础上重点分析智能建筑弱电系统的组建与调试工作,希望能够为实际相应工作提供参考。
电力电缆作为电能传输的重要设备,在电力系统中的应用日益广泛,其敷设方式及敷设环境越来越复杂。传统的电缆载流量计算方法中,各参数一般都采用IEC-60287标准中的推荐值,与
多阶段投资决策总是在不确定的环境下进行的,传统的净现值定价模型(NPV模型)往往容易造成项目价值的低估,丧失有价值的投资机会.复合期权定价理论为评价不确定环境下的多阶段
全电动注塑机由于具有精度高、重复性强、生产效率高、节约能源、清洁环保、速度控制范围宽、响应性好等优点,已经成为目前注塑机行业的发展趋势。但由于国内注塑机行业整体
通过熔融共混法将改性凹凸棒土与聚丙烯(PP)混合制备成改性凹凸棒土/PP复合材料。通过测试凹凸棒土/PP复合材料的冲击强度、拉伸强度、热变形温度等研究不同改性剂对凹凸棒土
以宁夏滩羊肉为研究对象,利用400~1000 nm可见近红外高光谱对冷鲜羊肉的菌落总数和挥发性盐基氮含量进行新鲜度的检测研究。采集冷鲜滩羊肉表面光谱图像,提取感兴趣区域获取
公路网规划是公路建设科学管理大系统中决策的重要环节,是国土规划、综合运输网规划的重要组成部分,属于公路建设的前期工作。公路网规划属于长远发展布局规划,是制订公路建
政府投资公路项目代建制在试点探索的进程中取得可喜的进展,但仍存在一定程度的政府行政干预、代建单位的法律地位不明确、代建签约双方的权利、义务和职责落实不到位、规章
伴随着Internet技术的逐渐成熟和网络应用业务的飞速发展,今天的网络给我们的工作、生活带来了极大的方便,但同时网络结构的日趋复杂化,网络业务的日趋多样化也使得对于网络