面向主机属性的网络测量

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhangyangyingzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络测量是获取网络运行参数的技术手段,为网络管理和安全防护提供了重要的数据支持。传统的网络测量方法以网络数据包或网络流为测量对象,通过对它们的识别和分类达到测量的目的。但是,随着加密协议的普及,私有协议的增多,越来越多的网络流量无法通过面向数据包或面向网络流的测量方法进行识别。面向主机的网络测量方法可以利用同一主机活动的规律性和同类主机活动的相似性辅助识别网络流量,从而有效解决网络测量效果下降的问题。面向主机的网络测量研究涉及以下三方面的工作。一是主机属性的提取和表示方法研究,二是基于主机属性的主机行为分类研究,三是主机测量结果的分析方法研究。其中,主机属性的提取和表示方法研究是其余两方面研究工作的基础和前提,是面向主机网络测量的主要研究内容。本文从分析主机产生流量的内容、主机位置等多个角度的对主机属性的提取和表示方法开展了详细研究。本文首先对使用明文协议网络服务主机的属性进行了提取。本文结合已有的研究成果和技术,从主机的流量统计信息、地理位置、连接模式和使用的网络应用类型等方面对主机进行了属性提取。然后,对使用加密服务和未知网络服务主机的属性进行了提取。通过使用机器学习算法对加密流量和未知流量中的长流进行了分类,根据分类结果提取了相关的主机属性。此外,本文以三种典型的数据类型表示所有提取的主机属性,并制定了主机属性转化规则,将主机属性转化为可用于机器学习或其他分析方法的特征向量。基于上述研究,本文设计并实现了一个主机属性提取和聚类分析原型系统。该系统能够将网络流量按主机层次汇聚,提取主机属性,并利用基于密度的聚类算法对主机进行聚类分析。为了解决处理大规模网络流量的性能瓶颈问题,优化了该系统的核心数据结构,提高了系统的并行能力,并采用高性能的内存数据库存储主机属性。性能优化后,该系统的吞吐能力提高了3倍,达到每秒7万数据包的处理能力。
其他文献
随着电子邮件的广泛应用,邮件的安全问题引起了广泛关注。传统电子邮件进行的是明文传输,容易受到攻击者的窃听和篡改,无法满足用户的安全需求。采用密码安全技术加强对电子邮件
随着互联网的飞速发展,在实际网络应用中存在一种商业应用模式:网站联盟。这种联盟通常由一个大型网站和若干小型加盟合作站点所组成,形成一组特殊的、松散的应用系统。单点登录
数据仓库中数据质量问题直接影响后续的统计、分析和决策。ETL工具是提高数据质量的关键一环。传统的ETL产品和现有的原型系统对数据质量问题中的拼写错误与重复记录处理等比
学习分类系统是一个动态感应环境、模拟认知的机器学习系统,它利用环境反馈评估种群中的分类规则并通过遗传算法对种群进行进化.经过近三十年的研究,学习分类系统研究已经发展出
软件体系结构逐渐成为软件工程的重要研究领域,并最终作为一门学科得到了业界的普遍认同。在基于构件和体系结构的软件开发方法下,程序开发模式也相应地发生了根本变化。软件开
随着嵌入式系统的蓬勃发展,作为嵌入式系统开发的一个核心技术,BootLoader已经为越来越多的开发者所熟知。BootLoader的主要任务是完成操作系统和应用程序的加载启动,它虽然代码
本文提出了一种针对视频序列的时空一致性光流估计方法,该方法能够鲁棒地进行视频序列的运动估计。较传统的光流估计方法不同,我们的方法针对视频,而不是两帧图像进行运动估计。
如今VoIP电话已经成为新一代的通信服务业务,并且以其促进网络资源利用,降低语音业务成本等优势在全球范围内得到了迅速的发展,可以说是当今世界上发展最快、普及最快的一门应用
导引头电子舱是导弹探测、跟踪目标物体的关键部件,它为导弹系统的精确制导提供了重要保证。因此,电子舱产品使用前的调试和检测至关重要,它们是保证电子舱的安全性和可靠性
近年来工作流管理(WFM)技术日益成熟,企业无纸化办公的进程也随之加快。企业在构建信息系统时希望把传统办公中低效、费时、高成本的业务如:单据、报表、文件的审批结合工作流