- 2
- 0
- 约5.8千字
- 约 3页
- 2023-09-27 发布于江西
- 举报
·13D· 第十九次全国计算机安全学术交流会论文
LFAP轻型流量记账协议
及其在网络安全管理中的应用
邓 勇 李 波 王君川
22
北京7 7信箱10分箱
摘 要:本文通过对LFAP轻型流量记账协议的研究,介绍了LFAP协议的基本原理、功能和
作用,并给出了在网络实时监视、安全审计、流量分析等网络安全管理中的应用。
关键词:LFAP记账协议安全管理
一、引言 流经该交换机的流量信息,流量信息中包括每个通信
流建立的时间、源地址、目的地址、协议、源协议端口、
当前,在网络安全审计、攻击检测、访问监视等
目的协议端口、源物理端口、目的物理端口、收发字节
系统的实现上大都采用共享式网段捕包的方式,但
数、收发包数等信息。交换机中的LFAP客户程序收
由于现在网络结构广泛采用交换式结构,共享捕包
集流量记账信息后,用LFAP协议与流量记账服务器
只能另接HUB,这会造成交换机资源浪费和效率降进行协议握手,交换流量信息。我们要做的工作就是
低。如采用交换机提供的镜像口技术,由于中高档交 在记账服务器中实现LFAP协议,与交换机中的
换机背板速度已达几个Gb/s,甚至几十个Gb/s,用
主机来捕包,丢包是不可避免的。共享捕包方式能捕
获完整的帧信息,适于基于内容的网络安全审计、攻
击检}贝0。为了适应交换式大流量网络体系结构,在宏
观安全管理时(不基于内容),可使用RMONI、
RMONII、NETFLOW、LFAP等技术,这些技术直接在
交换机上获取网络流量信息,审计记账信息。
RMONI、RMONII方式记录流量的累计值,无通信明
细。NETFLOW、LFAP可记录较详细的通信明细。下
面通过对LFAP轻型流量记账协议的研究来说明其
在网络安全管理中可起的作用。
二、LFAP协议分析
VR:版本请求报文 VRA:版本请求确认报文
Flow AR:管理请求报文 ARA:管理请求确认报文
LFAP轻型流量记账协议(Light-weight
FAR:流量记账请求报文 FUN:流量升级通知报文
Accounting Flow
Protocol,早期版本写作Light-weight
Admission 图1 LFAP客户/服务器模式
Protocol。LFAP协议的详细内容请参阅
大会论文 .131.
LFAP客户程序握手并获取流量信息,然后利用这些
记账服务器1l l记账服务器2| l记账服务器3
流量信息进行网络实时监视、审计、流量统计分析等
工作。LFAP协议要在交换机中驻留并运行LFAP客
户程序,可能会对交换机的性能产生影响,但笔者通 集线器
过在凯创SSR系列交换机上的实际使用,没发现有 工
交换机
明显的性能下降。
您可能关注的文档
- “多规合一”模式下地方电网布局规划研究—以W市Z区为例.pdf
- “放管服”背景下W市L区企业所得税优惠后续管理研究.pdf
- “放管服”背景下哈尔滨市行政审批制度改革问题研究.pdf
- “放管服”背景下黑龙江自贸区政府职能转变研究.pdf
- “个人-环境匹配度”对西藏乡村振兴专干胜任力的影响研究.pdf
- “企业级”恶意程序开发者搅局移动安全.pdf
- “双高计划”背景下企业参与高职旅游人才培养模式研究.pdf
- “双轮”驱动下安全产业变革亟须的三大思维转变.pdf
- “双一流”建设背景下西藏高校行政管理改革与创新研究.pdf
- “以评促改”的逻辑——基于K省营商环境评估的个案研究.pdf
- 八年级语文下册na文言文阅读专练(二).pptx
- 2025年福建莆田秀屿区南日镇卫生院第一轮编外人员招聘2人笔试历年题库附答案解析.docx
- 八年级语文下册nb文言文阅读专练(一) (2).pptx
- 八年级语文下册n2 回延安 (5).pptx
- 2025年福建莆田秀屿区南日镇卫生院第一轮编外人员招聘2人笔试历年题库附答案解析.docx
- 2025年福建莆田市荔城区东洋中学代课教师招聘1人笔试试题附答案解析.docx
- 八年级语文下册nc文言文阅读专练(一) (3).pptx
- 2025年福建莆田市莆投智泊科技有限公司职业经理人招聘2人笔试历年题库附答案解析.docx
- 八年级语文下册ne写作 (2).pptx
- 2025年福建莆田市荔城区东洋中学代课教师招聘1人笔试备考题库附答案解析.docx
原创力文档

文档评论(0)