首页> 中文学位 >大流量主干网络中实时网络监测
【6h】

大流量主干网络中实时网络监测

代理获取

目录

文摘

英文文摘

独创性声明及关于论文使用授权的说明

第一章绪论

1.1课题背景

1.2课题来源和研究的内容及意义

1.3作者的主要工作

1.4本文的章节安排

第二章网络信息监测系统研究

2.1对网络进行信息监测的必要性

2.1.1计算机系统安全的定义

2.2.2计算机系统安全问题产生的原因

2.2网络信息监测系统的原型研究

2.3网络信息监测系统的研究现状

2.3.1当前网络信息监测技术

2.3.2网络信息监测系统的实现方案

2.4本章小结

第三章网络信息监测系统的相关技术

3.1报文捕获技术

3.1.1报文捕获驱动程序

3.1.2 WinPcap分析

3.2 TCP/IP协议族的相关知识

3.2.1 TCP/IP模型

3.2.2以太网帧格式

3.2.3网际协议(IP)

3.2.4传输控制协议(TCP)

3.2.5用户数据报协议(UDP)

3.2.6应用层协议

3.3对系统中所使用的算法的研究

3.3.1模式匹配算法的研究

3.3.2流量分类算法

3.4本章小结

第四章系统的设计与实现

4.1系统功能需求

4.2系统设计

4.2.1系统的体系结构

4.2.2系统总体设计

4.3后台分析中心的关键模块实现

4.3.1功能模块和表的设计

4.3.2基本查询和统计分析模块的实现

4.4网络监控工作站的关键模块实现

4.4.1网络日志类型和类/数据结构

4.4.2调度模块

4.4.3协议解释审计模块

4.4.4报文内容重组模块

4.4.5日志记录模块

4.4.6文件还原模块

4.5本章小结

第五章本课题的测试报告和总结

5.1系统测试报告

5.1.1系统功能覆盖率测试报告

5.1.2系统性能测试报告

5.2系统总结

致谢

个人简历、在学期间的研究成果及发表的学术论文

参考文献

展开▼

摘要

当前中国教育网(CERNET)中使用的安全防御技术还不多,我们通常使用的安全技术和产品是杀毒软件、防火墙和入侵检测,但它们在防止网络泄密和网络泄密取证上都显得有些不足,因为这时需要对信息内容进行分析和审计.一个基于报文内容的网络信息审计监测系统通过对报文内容按关键字进行的扫描来发现网络流量中的敏感信息,很好地解决了这个问题.本文首先阐述了安全问题产生的原因、信息分析审计系统原型和网络信息监测技术.再对网络信息审计系统的实现进行了研究.然后对网络信息审计系统相关技术进行了研究,分析了网络报文捕获的瓶颈,并根据实际情况对算法进行了简化.最后对基于报文内容的信息审计监控系统进行了设计和实现.同时基于流量分类的异常行为分析能力也进行了一定的探讨.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号