关键与正常应用保证系统的设计与实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:clarkesg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,网络攻击越来越频繁,各种网络防护技术相应产生。目前许多防护技术只能防护网络层的攻击,但越来越多网络攻击出现在应用层上面,因此加强应用层的防护显得尤其重要。 本课题是国家863项目“基于应用行为规范的网络主动实时防护系统”的一个子课题。本文首先在深入研究各种网络防护技术和网络资源分配技术的基础上,提出了一种基于网络应用层应用行为的网络资源优化技术。这种技术是根据应用的重要程度和其出现的频繁程度进行实时统计,并且自适应地对其设置权值,从而动态地获取相应的网络资源。然后,本文对Linux的Netfilter/Iptables模块和L7-filter的平台作了深入的研究,通过对L7-filter—userspace源程序的分析和功能扩展,设计和实现了整个系统。该系统在L7-filter对网络应用行为进行识别的基础上,根据应用连接状态,对各个应用的并发连接数进行统计,从而根据应用的重要程度和出现的频繁程度,实时地设置权值,使得关键应用和常见应用获得高权值和优先获得服务,非关键应用和非常见应用获得低权值和被滞后处理,以避免异常应用或者攻击占用网络资源,从而优化网络资源和防范网络攻击(例如DDOS攻击)。 实验结果表明,本文设计的系统可以根据应用的重要程度和频繁程度自动设置权值,达到规范应用行为、防范有害行为的目的。
其他文献
近来年,计算机网络不断发展和普及,技术越来越成熟,为人们的生活提供了更高速更快捷的服务。通过网络,人们可以查找和下载资源,与外界通信,最快捷地得到世界各地的信息。但是,网络在
TD-SCDMA是我国具有自主知识产权的第三代移动通信标准。目前,TD-SCDMA设备性能已经能够满足规模测试的要求,全国已有近10个城市建有TD-SCDMA的实验网,发展形式很好。在TD-SC
电子采购是基于互联网平台进行的一种电子商务模式,是电子商务的重要组成部分。随着中国经济环境的不断发展,印刷企业之间的竞争日益激烈。客户对质量、价格、服务、外观等因
感应测井是一种重要的测井方法。但长期以来,感应测井的基本理论是建立在均匀无限大地层假设基础上的,线圈系的轴线与井轴是平行或重合的,只能给出水平方向的一维电阻率,很容易低
目前常用的数字视频监控方案一般分为IP网络视频监控系统和全数字光纤网络视频监控系统。前者以牺牲图像质量换取和IP网络的融合;后者图像质量较高但无法直接接入到计算机。
本文对核转换误差扩散半色调图像和多用途半色调图像数字水印算法作了细致的研究,分析了KAEDF(kernels—alternated error diffusion)水印算法及其各种改进算法的性能,并将半色调
对等网络(Peer to peer network,P2P)技术的兴起,在对Internet起到巨大推动作用的同时,也带来了因资源过度占用而引起的网络拥塞难题,尤其是基于P2P文件共享型应用如Bittorre