基于网络流量特征的NAT识别方法

被引量 : 8次 | 上传用户:piscisboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
NAT技术大大地减缓了IP地址空间枯竭的问题,实现了私有网络访问公共网络的功能,为用户带来了巨大的便利与实惠。然而,NAT技术也为未经授权的用户非法接入网络提供了便利,给运营商的正常网络运营带来诸多的困难。因此,必须要找到一种行之有效的NAT流量识别方法,以有效区分网络中的NAT设备与单个的普通主机。现有的各种NAT识别方法普遍依赖于IP数据包中的某一特殊字段,一旦该字段被修改,或者本身无法满足识别需求,这些方法将完全失效。而且这些方法还受到了操作系统或用户上网习惯的制约。有鉴于此,本文提出一种基于网络流量特征的NAT识别方法,该方法将不依赖于数据包中的任何特殊字段,不依赖于操作系统和用户的操作习惯。考虑到NAT流量识别本质上是将网络中的IP地址划分为NAT设备与普通主机两大类的一个分类问题,该问题其实可以看作是数据挖掘技术中最为典型的二类分类问题,本文将数据挖掘技术引入到NAT流量识别的问题中。本方法的总体思想是获取网络中所有IP地址的网络流量特征,然后以各个IP地址作为数据挖掘中的实例,以其特征参数作为数据挖掘中的属性,通过数据挖掘将IP地址划分为NAT设备与普通主机两大类,进而完成NAT的识别。本方法的核心部分是网络流量特征,这是采用数据挖掘技术实现NAT设备与普通主机的划分的基础,也是直接影响本方法的识别效果的关键因素。本文通过对NAT设备和普通主机的网络流量的特点进行对比分析,总结得出十一种反映NAT设备与普通主机之间的差异的NAT流量特征,并通过这些流量特征,归纳出一个包含28种流量特征参数的NAT流量特征参数集。同时,本文对参数集中各个特征参数的分类性能进行了测试,测试结果表明该NAT流量特征参数集对NAT设备和普通主机具备较高的区分度。本文的主要工作是,对采集到的网络流量数据进行特征提取和特征选择等处理,获取到网络中所有IP地址的NAT流量特征参数集,然后通过数据挖掘的方法,将这些IP地址划分为NAT设备与普通主机两大类,从而实现NAT的识别。本文采用了三种数据挖掘算法,包括两种有监督的分类算法,C4.5决策树算法和朴素贝叶斯算法,以及一种无监督的聚类算法,K-均值聚类算法。通过对不同算法的实验结果进行对比分析,验证了本方法的有效性和准确性。最后,对P2P流对算法性能的影响进行了检验,实验结果表明其影响在可接受范围以内。
其他文献
本文采用内容分析法,通过对《人民日报》1983年至2011年这28年间的所有关于农民工报道,进行定量和定性分析,探析农民工媒介形象传播的问题、产生问题的原因,以及大众媒体在报
随着新世纪的到来,我国的小城镇将进入新的发展时期。过去,小城镇的发展取得了很大的成 就,但同时也存在和出现了一些影响其健康发展的问题。该文从分析目前小城镇发展存在的
文章对影响企业可持续发展的各个因素(财务、顾客、内部流程、员工学习与发展、生态环境及社会责任)进行系统、综合性的分析,通过战略地图描绘这六因素之间的因果关系链,战略
本文以《人民日报》对新生代农民工的报道为研究对象,从报道数量分布、体裁、立场等方面进行编码、量化,力求总结媒介对这一新群体的媒介形象及其话语权报道的现状,分析报道
节能减排是衡量供热系统能效的一个重要指标。本文首先从技术、管理两个方面分析了我国集中供热的问题所在,然后提出了要对供热系统进行科学规划、对供热资源进行优化处理、
全球化是玛格丽特·阿特伍德在《末世男女》中所关注的众多精彩议题之一。事实上,在她广为人知的小说《使女的故事》及《末世男女》中,阿特伍德就对她长久以来深感兴趣的议题
针对当前冷链运输监控系统中存在无线传感器节点功耗大、使用时信道易冲突且协议复杂的问题,设计了一种基于无线传感器网络的冷链运输远程监控系统中的无线采集节点。选择以M
以鸭梨为对象,采用核磁共振成像设备扫描获得轻微损伤鸭梨冠状面图像,使用Matlab软件完成图像预处理,采用自动阈值分割目标区域,并提取鸭梨层切面边界,最后采用角点检测方法
近几年来,随着社会经济与科学技术的不断发展,我国的建筑工程事业也取得了越来越多的成就。在建筑工程的管理过程中,项目管理法是一种非常好的管理方法。建筑工程管理中的项