骨干网流监测关键技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:tmac0000000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,全球互联网络频繁遭受攻击,导致网络大面积瘫痪。随着我国经济的发展和网络信息化水平的提高,大规模网络攻击、网络经济犯罪等安全事件也不可避免。因此,需要对大规模网络安全事件进行有效地监控。骨干网监控中,数据包级别监测面临着海量的数据处理,无论是系统的存储能力、处理能力还是传输能力都受到了极大地挑战。流(Flow)监测为骨干网监控开辟了新的途径,通过把数据包归并到流中极大地压缩了数据量,使得对网络数据的存储、处理和传输更为容易。本文主要研究了特定属性流的提取(大流识别、并行及分布式大流识别、高速流识别)和基于流的网络监测系统及端口扫描检测。论文的主要内容如下:(1)大流识别:本文使用相对流量大小定义大流,即对于一个给定的阈值?(0 < ? < 1),将所有与链路实际传输总流量的比值超过?的流定义为大流。在该定义下,大流的识别问题等价于带权值数据流中的频繁项挖掘问题。由于骨干网链路速度快,对单个数据包的处理必须在纳秒级完成,因此对算法的实时性要求更高。在带权值数据流的频繁项挖掘研究中,目前还没有单数据项最坏处理时间为O(1)的算法。本文提出一个新的带权值数据流频繁项挖掘算法WLC(Weighted Lossy Counting),通过设定合适的参数值能够提供单数据项最坏处理时间为O(1)的处理速度。WLC采用一个部分排序的数据结构POSS(Partially-Ordered-Stream-Summary),能够在保证处理速度的同时,尽量降低算法的存储开销。通过实际的互联网数据进行对比实验,结果表明:与现有的算法相比,WLC具有更快的处理速度,同时算法的实际存储开销远小于其理论上界。(2)并行及分布式大流识别:近年来多核处理器飞速发展,为充分挖掘多核带来的计算潜力,本文又研究了带权值数据流频繁项挖掘算法的并行化方法。首先设计了一个细粒度加锁法(Fine-grained Lock Method),通过实验发现存在很高的竞争开销。这是因为当共享的资源被一个线程占用时,其他所有需要使用该资源的线程都必须等待。为了尽量减少等待,又提出了一个精度合成法(Precision Integrated Method,PRIM),其中每个线程均有独占的数据结构,不需要共享任何数据或者信息。PRIM采用了数据分解(数据并行)的并行化方法,为得到正确的全局频繁项,需要对各线程中的数据项进行汇聚。PRIM对本地线程中的数据项进行预判,只有当它有可能为频繁项时才将其发送到汇聚线程进行汇聚,因此大大地降低了由汇聚带来的开销。通过实际的互联网数据进行对比实验,结果表明:PRIM能够提供较好的加速比。最后,又给出了PRIM在分布式大流监控中的应用。(3)高速流识别:当前的高速流识别算法无法根据用户的需求控制识别精度,并且需要存储抽样到的每一条流,导致存储开销较大。为此,本文提出了能够控制识别精度和降低存储开销的高速流识别算法TSPRT(Truncated SequentialProbability Ratio Test)。TSPRT不仅可以通过设定参数控制识别精度,而且可以通过序贯检验提前淘汰低速流和识别高速流,从而降低存储开销和减少识别时间。为方便用户设定参数,本文提出了两种参数选取方法:存储开销优化法(TSPRT-M)和识别时间优化法(TSPRT-T),同时又对TSPRT的高速流识别精度进行了理论分析。通过实际的互联网数据进行对比实验,结果表明:TSPRT能够有效地降低存储开销,减少所需的识别时间。(4)基于流的网络监测系统及端口扫描检测:当前已有许多基于流的网络监测系统,但是仅支持大规模存储,或者仅支持实时检测,本文设计并实现了一个基于流的网络监测原型系统,既能支持大规模存储又能支持实时检测。同时针对当前骨干网上端口扫描检测的漏报率和误报率较高的问题,本文又提出了一个基于流的端口扫描检测算法TFDS(Time Based Flow Size Distribution SequentialHypothesis Testing)。由于多数扫描主机的流为由1到2个数据包组成的小流,因此TFDS采用流大小分布(Flow Size Distribution,FSD)熵值作为检测指标,再结合序贯检验的基本思想检测扫描主机。通过实际的互联网数据进行对比实验,结果表明:TFDS能够有效地提高骨干网端口扫描检测的性能。
其他文献
目的探讨Teach-back法在老年慢性阻塞性肺疾病(COPD)患者中的应用效果。方法将我院收治的84例COPD老年患者按电脑数字表法随机分为对照组和观察组,每组42例。对照组行常规干
目的为了更好地指导实际消毒工作,为国家对消毒产品更规范的管理、对医院、疫源地等消毒技术规范的修改提供科学的理论依据.方法按照1999年版<消毒技术规范>规定的"消毒剂微
农产品出口基地建设是我国实现农业发展方式转变的可行途径。本课题组认为加快丹东农产品出口示范基地建设,实现农业发展方式转变,应加强政策和资金扶持、加大贸易环境改善力
随着我国城市轨道交通的快速发展,轨道交通行业的人才需求不断增加。技术技能型人才的需求尤为迫切。培养高素质的满足城市轨道交通行业需要的技术技能型人才需要配套的实训
山区高速公路桩基建设具有一定的特殊性,并且在近几年建设的过程中,传统的人孔挖孔技术已经无法满足施工质量、施工安全的需求。因此,文章基于这样的情况下,将人工挖孔水磨钻
氯福安消毒剂为含氯复方消毒剂,为观察其杀灭微生物效果及腐蚀性,采用载体定量试验和金属腐蚀性试验进行了实验研究.结果,用含有效氯50 mg/L对大肠杆菌、250 mg/L对白色念珠