首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 234 毫秒
1.
IP网络的流量监测与分析(Monitoring and Analysis)是目前网络管理中的研究热点。分析了现有系统的发展状况和不足,提出一个基于IPFIX和PSAMP标准的IP网络流量监测与分析系统框架,并在此基础上分析了其在分布式入侵检测系统中的应用及其实现细节。  相似文献   

2.
IP网络的流量监测与分析(Monitoring and Analysis)是目前网络管理中的研究热点。分析了现有系统的发展状况和不足,提出一个基于IPFIX和PSAMP标准的IP网络流量监测与分析系统框架,并在此基础上分析了其在分布式入侵检测系统中的应用及其实现细节。  相似文献   

3.
姜巍  秦雅娟  刘颖 《微机发展》2011,(9):233-236,241
网络行为分析是网络安全领域的研究热点。论文以用户使用网络资源产生的流量为依据,对用户的网络行为进行了分类,然后基于正在标准化中与设备不相关的IP数据流信息输出(IPFIX)协议,提出了一种用户网络行为分析系统模型,研究了模型中采集点、收集器、分析器的关键技术,并对模型的性能进行了分析。该系统模型具有良好的灵活性和扩展性,并且易于实现,对于网络检测、异常行为发现,以及网络整体规划、网络资源利用等方面都有着重要的意义。  相似文献   

4.
本文分析了当前网络服务器流量分析的现状,论述了对服务器流量监控和分析的意义及其主要内容。论文详细阐述了基于Netflow v9、IPFIX以及PSAMP等标准和协议的网络流量监控的解决方案建议,并提出软件框架设计模式。  相似文献   

5.
基于机器学习的IP流量分类研究   总被引:4,自引:1,他引:3  
刘琼  刘珍  黄敏 《计算机科学》2010,37(12):35-40
IP流量分类是Internet研究和流量工程的重要基础,近年来网络应用类别和Internet流数量在快速增长。流量分类技术不断面临新的挑战。对基于机器学习的IP流量分类方法进行了系统性研究。给出了这类流量分类方法的数学描述;通过深入研究有监督和无监督机器学习方法在流量分类中的应用,从数据预处理、模型构建和模型评估3个方面评述这类技术的研究现状,并指出存在的问题;总结得出现阶段基于机器学习的IP流量分类技术存在数据偏斜、标识瓶颈、属性变化和实时分类等4个方面的共性问题;最后展望了流量分类技术的未来发展方向并介绍了作者正在进行的工作。  相似文献   

6.
吴桦  周明中  龚俭 《计算机科学》2007,34(10):40-47
作为Internet流量模型研究的重要组成部分,IP流流速反映了各种不同应用类型的流量在网络中对实际负载的贡献情况。通过分析和寻找对IP流平均流速产生主要影响的若干关键因子,可以为基于IP流的流量模型提供必要的条件。本文首先分别对IP流的三种主要构成部分:TCP流、UDP流和ICMP流的平均流速从协议分析的角度进行建模,从平均流速模型参数分析中,获得在不同阶段对决定IP流平均流速的若干主要影响因子;然后,使用采集自各种不同时间、不同应用背景和不同负载的大规模高速网络的TRACE作为研究对象,通过试验分析的方法,对所选取的TRACE中不同协议类型的IP流平均流速进行统计分析,检验这些因素在实际网络中在不同流长的情况下对IP流平均流速的贡献,从而验证了本文所提出的IP流平均流速影响因子的可靠性。  相似文献   

7.
基于Netflow的异常流量分离以及归类   总被引:1,自引:0,他引:1  
针对以往的各种异常流量检测算法只能在宏观上进行流量异常监测,不能进一步实时地将异常流量分离处理,提出了在Netflow流数据环境下对单体IP历史数据的研究的方法,通过对单体IP统计、预测,能快速的检测出导致网络异常流量的主机,并根据其流的类型判断,分类以发现其发生异常的原因并提供ACL策略,从而将网络流量控制在稳定的空间和时间之内,实验结果表明了此方法的可行性和有效性.  相似文献   

8.
该文分析了当前网络服务器流量分析的现状,论述了对服务器流量监控和分析的意义及其主要内容。论文基于Netflow v9、IPFIX以及PSAMP等标准和协议的网络流量监控的方案,重点分析即时通信业务的数学特征。  相似文献   

9.
针对现行分布式拒绝服务(DDoS)攻击检测方法存在检测效率低、适用范围小等缺陷,在分析DDoS攻击对网络流量大小和IP地址相关性影响的基础上,提出基于网络流相关性的DDoS攻击检测方法。对流量大小特性进行相关性分析,定义Hurst指数方差变化率为测度,用以区分正常流量与引起流量显著变化的异常性流量。研究IP地址相关性,定义并计算IP地址相似度作为突发业务流和DDoS攻击的区分测度。实验结果表明,对网络流中流量大小和IP地址2个属性进行相关性分析,能准确地区分出网络中存在的正常流量、突发业务流和DDoS攻击,达到提高DDoS攻击检测效率的目的。  相似文献   

10.
通信流熵变量DDoS攻击IP回溯跟踪模型   总被引:2,自引:0,他引:2  
DDoS攻击一直严重威胁着网络的安全.描述一个新的DDoS攻击源回溯跟踪机制,其与普通的包标记技术有着根本的区别,它是一种通过监控正常通信流和DDoS攻击通信流之间的信息熵值变化来判断网络是否有攻击行为.与现有的DDoS攻击回溯跟踪技术比较,该机制有很多优势:扩展性高、健壮性好、无包污染和攻击流量模式独立.在描述和分析DDoS攻击通信流熵变量特性基础上对上述跟踪机制建模,然后给出了相应的DDoS攻击检测和IP跟踪回溯算法.模拟实验研究结果表明了该机制是高效的.  相似文献   

11.
通过研究Cacti的RRDTool模块,分析其在历史信息存储和显示方面的弊端,选择使用普通数据库作为改进策略,设计了基于开源组件的网络管理系统,实现了网络的有效管理。使用SnmpSharpNet组件采集网络设备信息,运用ZedGraph组件绘制图表,并结合数据库技术建立存储相关信息的数据库。  相似文献   

12.
为了简化校园网络资源申请流程,开放校园网络资源和提高其使用率,提出了一个基于Web技术的校园网络管理系统的方案。根据系统的实际应用出发,详细介绍了Struts2、Spring以及Hibernate这三个基于Java EE架构的Web框架与Ext JS框架技术互相结合,构成了基于Ajax的现代MVC架构,构建出来一个界面美观且易于维护和扩展的系统;并讨论了实现系统的各个层包括控制层、表现层、业务层和持久层所使用的关键技术。其结果表明,SSH框架与Ext JS的结合,可以构建出具有丰富UI的系统界面,同时提高了系统的可维护性和可扩展性。  相似文献   

13.
蒋凌云  王汝传 《计算机工程》2005,31(19):130-132
将基于Web的现代分布式网络管理技术和移动代理结合,提出新的分布式网络管理模型,并提出了原型系统的设计构想。  相似文献   

14.
全文对数据挖掘在网络教育应用进行了研究探讨,提高网络教学质量与学习效率。并提出了基于OLAP技术的数据挖掘应用和基于代理(Agent)的系统架构模型,搭建一套用于网络教学的辅助管理系统。  相似文献   

15.
全文对数据挖掘在网络教育应用进行了研究探讨,提高网络教学质量与学习效率.并提出了基于OLAP技术的数据挖掘应用和基于代理(Agent)的系统架构模型,搭建一套用于网络教学的辅助管理系统.  相似文献   

16.
基于Mobile Agent的网络管理系统的流量分析   总被引:2,自引:0,他引:2  
随着网络运行结构的复杂和规模的不断扩大,集中式管理模型已经不能适应网络管理的需要,基于Mobile Agent的分布式网络管理已经成为网络管理中的研究热点.针对基于Mobile Agent的网络管理系统流量,提出了一个定量模型,从理论上详细分析了影响系统流量的主要因素,并进行了模拟实验.理论分析和实验结果都表明,基于Mobile Agent的N络管理系统与传统的N络管理模型相比具有更大的优越性.  相似文献   

17.
利用P2P技术对虚拟物流资源组织与检索问题进行描述和求解,提出了基于半对等结构的虚拟物流资源分布式组织架构,构造了一种改进Chord的虚拟物流资源组织覆盖网络结构,给出了该覆盖网络的构建方法、结点动态管理方法以及基于该网络结构的虚拟物流资源注册与检索方法,满足了虚拟物流资源组织的动态性、分布性、自治性、可扩展性、较高可靠性以及资源的有效快速发现等方面的要求,为虚拟物流系统建设提供了一种新的网络实现模式。  相似文献   

18.
本文研究了基于分布式计算的IT资源管理系统,该系统实现了网络IP地址的安全管理、IT资产的自动管理、基于VLAN管理、软件的集中分发及远程桌面维护、网络的在线监控等功能。  相似文献   

19.
氧化铝厂设备管理信息系统的设计及应用   总被引:2,自引:1,他引:1  
孟兆明 《控制工程》2004,11(6):559-562
根据氧化铝厂生产工艺及设备管理的特点,分析了氧化铝厂设备管理的现状及存在的问题。针对设备管理信息系统的现状需求,将信息技术与管理技术相结合,确立了系统的目标,设计了设备管理信息系统的结构以及功能模型。系统由设备管理子系统、设备采购子系统、固定资产子系统、工程项目管理子系统组成,并分析了子系统及主要功能模块间的数据流,给出了系统的信息模型及系统的软硬件及网络平台设计方案.对实施应用后的效益进行了分析。  相似文献   

20.
在校园网用户基本实现IPv6接入和主要应用系统完成IPv6升级的情况下,本文提出了基于IPv6和J2EE技术框架的校园网用户管理系统设计方案,对与IPv6相关的开发技术如地址识别、地址访问控制和Socket编程等进行了重点研究,实现了校园网用户和业务的有效管理,并通过基于IPv6协议的Socket、HTTP和Telnet方式与其他应用系统进行对接.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号