网络流量监测技术在异常流量分析上的应用和研究.pdf

网络流量监测技术在异常流量分析上的应用和研究.pdf

摘要 摘 要 伴随着Intemet的迅速发展,网络安全事件开始频繁发生,各种攻击手段层 出不穷,计算机网络的保密性、完整性和可用性受到了严峻考验。分布式拒绝服 务DDoS攻击就是目前一种危害极大的攻击方式,给网络服务器带来严重的威 胁,也给千千万万的网络用户造成了损失。 网络流量监测技术已经成为保证现代网络管理性能的重要手段,在网络的配 置管理、故障管理、性能管理、安全管理和计费管理等方面发挥着不可替代的作 用。本文研究的目的是通过对网络流量监测技术进行研究,然后应用到DDoS等 攻击、病毒造成的异常流量的监测和防御中。 本文对流量监测的应用范围进行了介绍,并对目前所流行的三种流量监测技 术:基于网络流量全镜像的监测技术、基于SNMP的监测技术,基于Netflow的 监测技术进行了分析与对比,通过分析对比,指出了这三种监测技术的特点及适 用范围。 网络流量的采集是流量分析的基础,本文对现有两种常见的流量采集方式进 行了介绍,并做了以下两项工作:一是认真了研究Unix环境下享誉盛名的BPF Packet (Berkeley Filter),提出了一种基于BPF的数

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档