首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 234 毫秒
1.
CNCERT监测5月份我国感染木马主机数量和境外木马控制端数量较4月有较大幅度增长,此外,5月份我国大陆地区被篡改网站数量也有一定幅度增长。5月互联网基础设施DNS发生重大网络安全事件,事件的发生有应用软件缺陷的诱因存在。从CNCERT监测的互联网业务流量看,下载、聊天等应用软件产生流量占据前列,因此,应用软件安全需重视。  相似文献   

2.
崔灿  常义林  郑建群 《计算机工程》2006,32(23):106-107
为克服管理战术互联网无线子网的拓扑、设备状态以及流量工程的困难,提出了利用主动网络技术管理战术互联网无线子网的方法。在连接电台的战术互联网网关或互联网控制器上部署主动网管节点服务器,侦听网络相关信息,推测无线子网的拓扑和设备状态;依据报文的业务类型和链路状态,实时控制信息传输的路由和优先级,解决流量控制问题;允许用户动态定制无线子网的管理服务和管理策略。该方法提高了网络管理的实时性,减轻了网管业务对网络的负担,改善了网络服务能力,并与传统的管理体制兼容。  相似文献   

3.
网络应用软件监控系统通信的设计与实现   总被引:2,自引:0,他引:2  
文章针对网络应用软件监控系统中管理站点和管理代理之间的通信方式进行了探讨,包括多点传送、UDP报文传输、报文的分组和重组、报文传输的顺序性和完整性以及差错控制等。这种通信方式保证了管理站点和管理代理之间准确、及时的通信。  相似文献   

4.
一种P2P流量监控系统的设计及实现   总被引:1,自引:0,他引:1  
当前P2P流量已经成为互联网流量的重要组成部分,针对互联网中存在大量的P2P业务流量影响了互联网关键业务的应用,设计了一种P2P流量监控系统.该系统采用分布式检测技术,通过网络抓包工具Analyzer分析的P2P业务流量特征,对P2P流量进行检测,并在网卡驱动NDIS层实现P2P流量控制.其监控策略由系统管理员制定,而策略的具体实施是在各个终端的网卡驱动层,通过实验验证了该方案的可行性.实验结果显示该系统检测精度高和扩展性强,易于在现有网络中部署实现.  相似文献   

5.
一般的网络安全应用软件,只对网络中的某类报文进行处理,基于通用的网卡采集网络数据,会收到大量的无用报文,降低系统效率。本文基于FPGA和零拷贝技术,设计并实现了一种智能网卡,将报文分类过滤工作下移到网卡硬件中实现,智能网卡完成了网络数据包报文捕获、报文分析、规则匹配等工作,可以过滤掉无用报文,只把应用关心的报文提交给到主机系统。与普通网卡相比,智能网卡可以有效提升网络数据采集的效率。  相似文献   

6.
留量分析系统可以应用于网管,也可以作为入侵检测系统的一部分。提出了一种可扩展的流量分析系统,可以使用各种插件来处理报文,以统计流量和检测入侵。PCAP采集端捕获报文后,交处理端分析。该处理端使用加权流量对主机列表进行排序,根据二八原则来减少内存的消耗。然后利用各种插件对报文、处理端结果进一步进行分析。在插件部分,介绍了插件的结构和数据导出插件的原理,该导出插件基于RRD。  相似文献   

7.
互联网流量特征用于描述和测量网络流量,是开展流量分类的重要基础。为了系统性分析互联网流量特征,首先根据统计对象或统计角度研究流量特征的归类法,随后展开评述每类流量特征;针对流量特征的稳定性问题,分析报文抽样、网络环境和模糊化技术对流量特征的影响;从分类能力、稳定性、时效性和分类粒度等方面评述流量特征的优缺点,为流量统计特征应用提供指导性建议;最后总结流量特征的未来研究方向。  相似文献   

8.
随着互联网的迅速普及和应用的不断发展,各种黑客工具和网络攻击手段也随之倍出,网络攻击导致网络和用户受到侵害,其中分布式拒绝服务DDoS以其攻击范围广、隐蔽性强、简单有效等特点成为常见的网络攻击技术之一,极大地影响网络和业务主机系统的有效服务.其中的TCP DDoS它利用了传统协议中三次握手协议的不安全性,向互联网服务器发送大量的报文.由于服务器接收大量无效的报文,而使得正常的报文无法得到及时响应.如何检测这种攻击发生以及如何降低这种攻击所带来的后果已成为目前安全界研究的热点问题.  相似文献   

9.
P2P业务消耗大量的网络带宽资源,使互联网传统业务的服务质量下降,针对这个问题,设计了一种基于嵌入式技术的P2P流量监控系统.该嵌入式系统采用深层数据包检测(deep packet inspection,DPI)的流量检测技术,使用旁路干扰的控制方式,并具有扩展到对新的P2P业务流量监控的功能.测试结果表明该嵌入式系统检测和控制P2P业务流量的效果良好,扩展性较强.  相似文献   

10.
随着云南飞行管制区与周边国家航班流量的增加,空中交通管制单位通过AIDC(ATS Inter-Facility Data Communication,空中交通服务内部设备的数据通信)报文,在云南与周边国家管制区的航班的自动移交,成为提高航班移交效率成为有效的技术支撑手段。本文根据云南与周边国家空中交通管制单位间,通过空中交通管制自动化系统(以下简称ATC系统)进行AIDC测试过程中出现的报文延时较大,导致移交失败的问题,利用空管多业务接入路由器,通过点对点的地面链路,提出了解决报文延时问题,提高AIDC移交成功率的思路。  相似文献   

11.
个人电脑的报文处理与电话呼叫功能融为一体AT&T正在用一个单一的应用软件,将报文处理和计算机可视电话的功能结合起来。这种软件将使人们在工作时,能够更方便、更迅速地对收到的电话呼叫和报文作出应答。AT&T这种应用软件叫“直觉报文管理器”[Intuity...  相似文献   

12.
外汇及资金清算业务是现代商业银行的主营业务之一,而外汇及其资金清算的业务开展必须依赖于SWIFT报文系统。本文通过对SWIFT系统在我国商业银行的使用现状及发展需求,按照服务性、可靠性、可扩充性等原则设计报文系统的功能架构和系统架构,为商业银行的报文通信渠道及清算体系的整合提供全面的解决方案。  相似文献   

13.
互联网控制报文协议(Internet Control Message Protocol,ICMP)实时地反映着网络的状态,当网络故障或受到攻击时,ICMP报文在整个流量中出现的概率,以及ICMP流量中不同类型的报文比例等特征都会发生变化.本文利用ICMP流量小的特点,并结合SDN架构中控制面可对ICMP流量进行集中观察的优势,采用SVM分类的方法,提出一种轻量级的异常检测机制以改善异常检测的实时性和准确性——AD-ICMP-SDN(Anomaly Detection Method based on ICMP Traffic for SDN).实验结果证明,AD-ICMP-SDN在检测准确率和误报率等指标上展现了较好的性能.  相似文献   

14.
日益增多的游戏业务应用消耗了大量的网络带宽,影响了网络中关键业务的正常运行。通过对游戏报文的内容研究,提取出识别游戏流量的特征规则库,并基于EGT-PC算法提出了一种高效的游戏流量分类方法。实验验证了提出的游戏流量识别和分类方法比原算法在时间和空间上有很大的改进。  相似文献   

15.
王宇亮  章洋  郑昌文 《计算机工程与设计》2007,28(18):4394-4396,4400
在某些移动自组网环境中,存在大量突发的要求可靠性与实时性的短报文业务.现有的UDP协议无法保证报文可靠有序的到达,并且缺乏流量控制,容易导致网络拥塞,TCP及其改进协议使用三次握手机制来建立连接,这对于短报文来说是极大的浪费.对此分析了三次握手建立连接的设计原因,设计并实现了短报文可靠传输协议,通过避免三次握手,FRTO技术以及简短的报文头格式减小了连接代价,大幅提高了短报文的传输效率.  相似文献   

16.
随着互联网应用的飞速发展,用户对于网络通信性能提出了更高的要求,目前网络管理者大多通过发送测试报文的方式获取网络性能和服务质量数据。但这种方式会给网络带来负担,无法满足大规模持续性测量,缺乏可扩展性和持续性。同时网络管理者对端到端通信性能缺乏细粒度的测量,缺乏有效的故障监控和定位分析工具。基于此,设计并实现了基于流量分析的校园网实时通信性能监测系统。通过对校园网出口流量中TCP报文的分析,获取网络延时和丢包信息;线性复杂度的分析算法和基于IP对TCP会话的聚合,确保了系统的可扩展性和持续性;实现细粒度的校园网通信性能的实时监控。  相似文献   

17.
为了克服多协议标签交换(MPLS)网络故障诊断与定位机制控制报文流量较大,不支持区分业务的生存性策略,不能自动触发的缺点,本文提出一种业务相关的故障自诊断与定位机制.该机制在业务源和目的节点之间建立一条与工作路径不相关的连接,与工作路径形成环路;当业务服务质量(QoS)性能下降时,自动触发业务相关的故障自诊断与定位机制,在环路上传输控制报文.仿真结果表明该机制不仅能够准确定位故障类型与发生位置,提供毫秒级故障自诊断与定位时间,还使用了较少的控制报文.  相似文献   

18.
概括并分析了计算机信息系统中常见的异地数据同步方法。针对事务处理系统的大业务量场景,纯系统级的数据实时同步方法受限于线路带宽的制约。提出的基于交易报文的数据实时同步方法,将事务处理系统的交易报文归纳为应用级的报文重做日志,采用报文分解与封装、报文同步与缓冲池管理等方法与策略,以很低的线路带宽实现业务数据的实时同步目标。通过真实业务数据系统性的实验与分析,验证了方法的可行性与有效性。基于提出的方法,大业务量下应用级容灾备份的实现成本可显著降低。  相似文献   

19.
通过分析软件分发过程中负载控制和流量控制的关键点,在原型系统的基础上设计并实现了一个基于可激活RMI框架的应用软件分发系统,系统可以实现B/S模式下的主动软件分发。实验结果表明,系统可以在较低负载下执行流量可控的大规模应用软件分发。  相似文献   

20.
随着网络流量日益剧增,网络QoS问题愈发重要,QoS要求网络设备能够根据报文业务类型进行区别处理,如保证语音、限制P2P等.为此,设计了高效宽适应性报文协议识别系统,分析报文的业务类型,在QoS处理中增加关于应用协议的匹配规则,可与通用的QoS类-策略-动作机制相结合实现基于业务的QoS.并总结了协议识别常用方法和系统运行设计中的常见问题.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号