网络流量分析系统的设计与实现

来源 :吉林大学 | 被引量 : 0次 | 上传用户:hanyushan10601
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代生活中网络的发展,人们在日常生活中越来越离不开网络,网络的安全性也开始变得越来越重要。如何发现网络系统中存在的安全隐患便是一个值得研究的问题。目前广泛运用和比较成熟的网络安全技术主要有:防火墙技术、加密技术、入侵检测技术、防病毒技术、PKI技术等。本文主要讨论和涉及的为其中的入侵检测技术。常见的入侵检测技术的应用即为IDS,作为成熟的产品,其使用的技术、稳定性、可靠性等均已经达到了一个十分优秀的程度。IDS既有硬件产品也有软件产品,国内外多家厂商均推出了自己的产品,但在笔者实际工作过程中,由于各种现实条件的限制,需自行设计一款流量分析软件来检测网络系统中可能存在的安全隐患。在实际的安全检测工作中,由于不能改变对方的网络拓扑环境,故需要在网络中通过交换机镜像等方式旁路获取网络系统中的流量数据。但由于该流量数据中包含了流经整个网络节点的所有数据,其中必然存在着大量的低价值数据,如网络中常见的视频流和音频流数据。此类数据在判断网络系统中存在的安全问题时价值很低,连同其他的低价值数据占据了网络系统中的大量流量,对网络系统分析过程造成了不可忽略的干扰。故在过去,在工作中得到的流量数据仅能够作为存档的历史证据保存,不能为分析对方的网络系统提供有价值的信息。如何从如此大量的信息中提取对工作有用的信息便是本程序的出发点。本文首先阐述了自主编写软件的必要性,详细讲述了在软件编写前便有的前期条件,在列举了实际工作中遇到的各项限制条件和要求后,设计并实现了一款专用软件。该软件结合入侵检测的技术,通过使用入侵检测技术中的两大分类:误用检测技术和异常检测技术来分析已有的网络流量数据。基于对已有的标准PCAP格式文件进行分析,提取其中的有效数据并加以整理,能够有效的提高目前的工作效率。文章通过对现有的需求进行分析,考虑工作中的实际环境,设计了三大功能模块:数据处理模块、处理分析结果模块和定制分析模板模块,实现了对标准PCAP格式文件的解析并提取有效信息。软件对PCAP文件中含有的日常工作常见的几种网络协议进行了统计和分析,并能按照一定的格式输出分析结果,为网络流量数据中是否存在危险行为提供了依据,也为再次利用过去留下的网络流量数据提供了可行性,为笔者的工作带来了便利,有效的提升了工作效率。
其他文献
分析了销盘试验中影响超高分子量聚乙烯(UHMWPE)摩擦学性能的主要因素.结果表明,选取适当的填料种类、尺寸和质量(体积)分数能有效地改善UHMWPE的摩擦磨损性能;相对滑动速度
发展学生核心素养是课程改革的重点。思想政治学科作为育人的基础学科,其核心素养的培养尤为重要。思想政治学科的核心素养具有思想性、时代性、实践性等特征。培养学生的核
研究了粉末热锻浮动油封密封环的材质、表面处理、显微组织对其耐磨性的影响.试验结果表明:粉末热锻Fe-Cu-Mo-C材质浮动油封密封环的表面硬度大于HRC 63,工作表面存在弥散微
摘要:在职业中专德育课教学过程中,德育课教师在语言、心理和空间上缩短与中专学生的距离,对德育课教师与学生之间的心理关系有正确的调节、引导和控制作用,能使中专学生产生亲切、愉悦、积极的道德情感体验,有利于形成良好融洽并富于道德情感的教育环境,促进教与学的良性循环,从而达到“安其学而亲其师”的效果。  关键词:职业中专德育课;道德情感教学;内在驱动  中图分类号:G711 文献标志码:B
《银翼杀手2049》(2017)是《银翼杀手》(1982)的续集,与前述电影故事相似,简而言之,依旧是一个捕杀克隆人的故事。克隆人被制造出来,本是为了帮助人类,但他们不能获得相应的权利,因而那
报纸
水利工程是我国一个基础行业,伴随科技的不断发展,更多新兴的科技运用到传统行业中并与之相结合。传统水利工程中的闸门需要人工手动控制,不便于远程进行控制,人力成本较高。
本文针对高职院校职业指导发展的现状,结合南宁职业技术学院的职业指导实践过程,阐述高职院校职业指导从转变观念、制度保障、优化师资、改革教学模式、注重研究总结等方面入手
荣辱观念,不仅关系到个人的文明素质,而且也关系到社会的稳定与和谐.经济发展与社会道德水平的提高并没有必然的内在联系,一个国家公民的道德修养及正确的价值观在构建和谐社
阐述了一个基于ASP.NET的油液监测数据库网上在线查询系统的总体结构,并对其功能和程序设计,存储过程设计进行了详细描述.该系统采用流行的B/S三层结构,使用了O-O设计思想,大