NetFlow数据处理与异常检测研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:promethean65
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络尤其是Internet的发展奠定了新经济时代的信息基础。计算机网络已经改变了人们工作和生活的方式。在日益成熟的网络及通信技术的支持下,计算机网络迅速发展,网络规模不断扩大,用户对网络资源的需求越来越多,以及越来越猖獗的网络恶意活动,使得网络负担沉重,网络性能下降。如果能进行网络运行状态和性能指标的监测,对安全事件能及时发现,那么,将对网络管理规划,安全保障有重要意义。NetFlow技术由Cisco公司提出,作为一个成熟的流交换技术,NetFlow流中包含的丰富信息,满足了流量分析、网络监控、异常监控等各个方面的要求。本文设计与实现的面向NetFlow的数据处理与异常检测系统很好的融合了网络管理和安全检测的功能,不但能够对网络的多项指标进行统计分析,从而指导网络管理和规划;还可以对关键节点进行实时的异常检测,保障网络运行安全。本文首先阐述了NetFlow技术原理及实际应用情况,在此基础上讨论了NetFlow数据中所包含的网络状态信息。接着,本文介绍了面向NetFlow的数据处理与异常检测系统的设计与实现,功能模块的划分、各个模块的主要任务以及模块间的接口规定。然后以一个实例的方式,详细介绍了系统的运作流程。最后,对面向NetFlow的处理与异常检测系统进行了实验,为了使前文给出的实例更有说服性,就这个实例作为实验内容,并给出了效果图,结果表明系统能够完成预定的目标。然后将系统重要的两个功能模块以单独的章节的形式进行讨论。对于NetFlow包含的信息,提出了多角度的统计方案,并设计了NetFlow数据的处理流程,接着对于数据的汇聚和统计方法,提出了能够节省内存的一个算法,并对排序算法给出了改进。对于异常检测功能,分析了网络异常流量的分类及检测方法,进而介绍了系统所使用的异常检测算法及实现方案。
其他文献
随着计算机技术和电子通讯技术的快速发展,嵌入式系统的应用日益广泛,嵌入式产品已经进入到人们的日常生活中,并将有更广阔的发展前景。ARM作为嵌入式系统的主流微处理器,在
随着信息技术的快速发展,管理者在进行决策分析和制定时不能单纯依靠以往的经验,必须借助必要的数据来进行科学的管理。这导致管理人员进行决策分析时对数据的依赖性更加强烈
随着网络的快速发展和网络上各种信息的激增,为了获得理想的有价值的信息,检索技术受到人们越来越广泛的关注。信息检索系统作为网络的一个重要组成部分,在满足用户信息需要
随着我国经济的发展,城市的规模正在逐渐扩大,机动车的数量也迅速增长。在这繁荣景象的背后,有着各种各样的问题。交通堵塞,尾气污染正在严重影响着城市居民的日常生活,每年
在智能监控领域,复杂背景下的人体跟踪是一项具有挑战性的工作。各种不利因素,如杂乱的背景、光照的改变以及遮挡,都极大影响人体跟踪的准确性和鲁棒性。本文提出在跟踪过程
信息化时代,企业的信息管理程度不断深入,水平也日益提高,这大大冲击了传统的制造业,让传统的制造业摒弃了许多以前陈旧的管理理念。此外,通过信息化技术降低了企业的运作成
随着科技的迅猛发展,数字化时代的迈进,混合式学习越来越受到教育界和工业界的瞩目。交互式电子白板凭借其丰富的学习资源,方便快捷的操作步骤,多姿多彩的教学方式和安全环保
互联网的快速发展,尤其是Web 2.0的兴起,为人们提供了丰富大量的信息资源,人们在畅游信息海洋的同时,“信息过载”给人们带来的困惑也越来越多。面对大量的信息,人们往往无从
本文对全景图像拼接过程进行了阐述。结合全景同步拍摄装置的特点,本文采用摄像机标定的方式来消除镜头畸变,完成图像预处理工作。在图像拼接过程中本文采用改进的模板匹配算
军事仿真技术作为一门实用性学科,凭借其独有的风险低、效果好、投入少、可重复等优点,已经受到普遍关注,得到广泛应用。为了辅助新型武器研制,评估决策效果,缩减军费开支,人们开发
学位