- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用户上网流量的测量x方法
用户上网流量测量方法
随着互联网越来越广泛的应用,博客、播客、社区、视频分享、交友、即时通讯 等的普及,互联网信息内容日益庞杂,由此诱发的社会问题日益增多,因此,对网上信息内容的有效管理和控制,阻止不良信息的非法传播,确保网上信息内容 的积极健康引导作用,已成为网络应用发展的必然趋势。
当前,网络安全的话题炙手可热。人们从来没有像今天这样来关心自己网络 存在的安全问题。 “黑客”活动的日益猖獗、病毒的泛滥、Windows 的漏洞百出、 技术手段的不完备,加上国家对电子政务信息安全的关注,使大家的安全意识有 了空前的提高。人们不再仅仅满足于网络平台的搭建,而是更多地把精力放在如 何确保网络安全、可靠、高效的运行上。威胁网络安全的因素方面主要有
(1)非授权访问,这主要指的是对网络设备以及信息资源进行非正常使用或超 越权限使用。
(2)假冒合法用户,主要指利用各种假冒或欺骗的手段非法获得合法用户的使 用权,以达到占用合法用户资源的目的
(3)数据完整性破坏,有意或无意地修改或破坏信息系统,或者在非授权和不 能坚挺的情况下对数据进行修改
(4)流量分析,通过对网上信息流的观察和分析推断出网上传输的有用信息, 有效的进行流量分析
(5)拒绝服务,当一个授权实体不能获得应有的对网络资源的访问或紧急操作 被延迟时,就发生拒绝服务
(6)病毒,随着人们对计算机系统和网络依赖程度的增加,计算机病毒已经对计算机系统和网络构成了严重的威胁。
第四点是我们本次讲座的重点,也是本文探讨的重点。
网络流量安全实例分析:
DDoS攻击是近年来导致网络瘫痪和断网事件的主要罪魁祸首,甚至在百度贴吧上还存在“流量吧”,经常有人在上面交易“DDoS木马”,企图控制网络流量。中国移动通信集团公司某工作人员说,在如今P2P、IM盛行的时代,对于局域网的流量管理、抑制、监测、溯源可谓八字箴言;而对于骨干网络流量的管理,其精髓在于监测和溯源。
而如何追本溯源、应对和管理网络异常流量呢?该内部人士介绍,对于异常流量管理这场遭遇战,可以说在电信行业早已打响,这可以追溯到2004年前后。经过近5年的发展,攻防的招术也几经变化,对于我们来说,从最初的串接式设备,诸如防火墙、DDoS过滤器;到网络设备管理手段,如ACL列表、手动调整QoS流量整形策略,都不能很好的对网络流量以及异常流量进行抑制、监测和溯源。实际上,高端网络和用户经常关注的普通企业网络,在安全方面有很大区别,决不能照葫芦画瓢。东软网络安全产品营销中心副总经理李青山说,用户通常所谈到的高端网络,主要是指运营商业务承载类网络和行业客户骨干链路系统。当然,随着业务系统的逐年扩大,部分企业网络系统也越来越多的体现出高端网络的特征,包括电信运营商围绕承载网而建设的支撑类网络也逐步加入到高端网络阵营。由于高端网络最根本的运维要点在于,如何向接入用户网络提供满足要求的服务质量承诺,尤其是带宽和响应延迟指标。但是,接入用户网络是作为一个完全的网络对等体出现的,高端网络无法确定该部分网络区域究竟需要什么样的访问控制策略,因此在接入链路近端(高端网络侧)无法设置访问控制点。而另一方面,传统的安全建设都是在远端的接入网络内部进行的,通常由接入单位出资建设并管理。其根本宗旨也仅局限于如何保障该接入网络不受来自其他网络的攻击,而从未考虑过。 如何防范该接入端网络侵害高端网络所连接的其他网络部分,这就导致了接入用户网络除了发起正常业务流量之外,各类桌面系统也同时发出大量随机流量,如仅用作个人通信的P2P流量、易感蠕虫病毒的传播流量、吞噬带宽的BT类文件传输流量等,这些流量通常与接入用户网络应用业务无关。 在这种情况下,接入用户网络发出的网络流量图式是非常不确定的。高端网络难以获知哪些流量是正常流量、哪些流量是不受欢迎的垃圾流量。 至此,我们也就明白了高端网络运营维护时,需要应对的主要安全问题:那就是,当接入用户网络链路充斥着大量垃圾流量的时候,高端网络的交换能力将受到直接挑战,这种情况对接入客户比较关注的正常业务服务质量将造成严重影响。而DDoS等攻击行为更在这一基础上雪上加霜,最终导致了断网和服务瘫痪的问题。 由于高端网络强调的是向接入用户网络提供高度稳定的网络带宽可用性,在高端网络区域边界点上进行访问控制设备、流量限制设备部署(如防火墙、流量管理设备)将直接造成两个负面影响:一是人为增加了单一故障点,二是把高端网络整体稳定性直接拉低为防火墙或者DDoS过滤器等设备本身的稳定性。因此,在高端网络上部署串联式控制设备显然是非常不明智的,为保证高端网络有限的带宽资源能够被合理使用,高端网络运维人员迫切需要一种旁路式的流量检测分析系统来提供较为直观的带宽占用情况监控能力。 不过需要
您可能关注的文档
最近下载
- 附着式升降脚手架施工方案范本.pdf VIP
- 小学四年级英语阅读理解30篇及小学四年级英语作文.doc VIP
- 电梯安装工程管理重难点分析.doc VIP
- 2025年保安员资格证考试题库大全(答案附后面).docx
- 【高考必备】高考总复习系列丛书-高三化学一轮复习考点优化设计(第五辑):考点六十三等效平衡Word版含解析[原创精品].doc VIP
- 米家小米智能门锁 E30使用说明书.pdf
- 统编版道德与法治八年级上册《诚实守信》说课课件.pptx VIP
- 第一单元峥嵘岁月 第1课情感表达 教学设计 人教版初中美术七年级上册.docx VIP
- 大班幼儿参与幼儿园物质环境创设的现状及提升策略.docx VIP
- 省优秀科组申报材料.pdf VIP
文档评论(0)