基于ARM-LINUX的网络流量监测系统

来源 :东华大学 | 被引量 : 2次 | 上传用户:xin22431
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛普及和迅猛发展,网络安全问题逐渐受到人们的关注,因此,针对服务器的网络流量监测已成为网络安全领域的一个重要研究问题。目前,研究人员提出许多流量监测方案,但是这些系统都是大规模高速网络环境下的流量监测,系统复杂并且成本高昂。如何监控中小企业的服务器网络流量,并有效地检测流量中的异常数据,从而降低系统部署成本已经成为中小企业网络安全中的重要研究课题。本文深入研究了流量监测技术,提出基于ARM-Linux架构的网络流量监测方案。方案探索了基于ARM-Linux架构的系统对服务器流量异常进行检测的方法,利用此方法达到维护服务器网络安全的目的,同时降低了防护的成本。首先,研究网络流量测量的相关技术,对测量技术进行比较,选择了适合的流量采集方式,并通过将Libpcap移植到开发板实现包捕获和过滤,实现流量采集的目的。其次,针对危害性大的网络拒绝服务攻击,根据拒绝服务的攻击方式和数据流特点提出基于CUSUM算法的SYN-Flood检测模型和UDP-Flood的检测模型。SYN-Flood检测模型通过对SYN数据包增率异常的累积和判断是否超过特定阀值从而判断是否发生SYN-Flood攻击;UDP-Flood的检测模型通过对特定端口的UDP数据包增率异常的累积和判断是否超过特定阀值来检测UDP-Flood攻击。模型实现中的数据输入采用的是Bloom Filter算法,Bloom Filter算法能够对网络流量数据紧凑分类和查询,提高了对网络数据流的处理效率。CUSUM异常检测模型以较少的资源开销,较低的计算复杂度,较低的误报率实现了对拒绝服务攻击的异常流量检测。最后,针对服务器流量的异常检测系统框架模型,系统划分为流量采集分析、流量统计与预处理模块、异常检测模块、嵌入式数据库日志存储模块、可视化模块等,实现对服务器网络流量在线监测。
其他文献
随着P2P网络技术的快速发展,其在各个领域的应用得到不断扩大的同时,P2P网络固有的开放性和匿名性也为提供虚假文件、恶意攻击等恶意行为提供了可乘之机,这些恶意行为严重影
入侵检测软件在现在的安全软件中占有重要的地位。近十年来,数据挖掘技术在入侵检测系统中得到广泛的研究。随着实际的要求和技术的进步,现在的网络速度越来越快,因此网络数
计算机处理器通过传统的以提高主频来提升性能的方式受到了高能耗的挑战,从而使得并行处理成为处理器体系结构发展的主流模式。受到不同应用需求和功耗限制的驱动,异构并行处理
随着信息技术和计算机科学的发展,电子文档安全已经成为信息技术领域的一个热点问题。有大量的机密敏感的电子文档,不仅涉及了商业领域的安全,而且涉及到国家安全。电子文档
随着现代交通运输业的快速发展,道路上行驶的车辆日益增多,伴随而来的交通拥堵、道路使用效率不高等问题却给日常交通管理带来了重重困难。而融合了计算机、电子等现代高新科
数学公式定位是印刷体数学公式识别技术的关键环节,也是实现数学表达式检索的基础。PDF文档是数学公式信息的重要载体,其中所包含的印刷体文档图像的质量参差不齐且采集参数
随着高校招生规模迅速扩大,学校面临着学生人数多、实习基地少、指导教师不够等实习管理工作的难题。为了解决这一问题,众多高校将实习方式由“集中式”向“分散式”转变,这
随着互联网基础设施的日益完善及个人计算机的高性能与廉价化,对等网络技术(P2P技术)已经成为传统计算模式的最有力挑战者,是当前分布式计算研究领域的热点之一。但现有的P2P技
学位
视觉信息是人类获取信息的主要途径,它通过人类本身的视觉感知系统获取,其中图像便是获取信息的主要组成部分,随着通信技术、多媒体和网络技术的快速发展,数字视频图像已成为