共查询到20条相似文献,搜索用时 15 毫秒
1.
随着高速网络技术的发展和普及,传统的网络被动测量方式不再可行,使得面向高速网络的流量抽样测量技术成为研究热点之一.文章首先归纳和比较了网络抽样测量技术的各种类别.然后,详细论述了基于掩码匹配的网络抽样测量技术.最后,介绍了IP网络抽样技术的主要应用并给出了结论. 相似文献
2.
3.
报文抽样测量技术及应用 总被引:2,自引:0,他引:2
报文抽样技术是高速网络流量测量和网络QoS管理中使用的一项关键技术。本文从报文抽样的数学理论出发,对数学推导的重要结论进行了讨论和分析;然后在研究了当前各种报文抽样策略、机制及简单性能衡量之后,分析了当前的报文抽样技术发展现状;随后对报文抽样的新进展进行了讨论;最后阐述了报文抽样技术的发展趋势及其在现代网络测量、管理中的应用情况。 相似文献
4.
对基于Octeon多核网络处理器的新一代IPv6高速网络联动入侵防御系统进行研究,设计了新型联动入侵防御原型.系统基于Octeon多核的高速处理,并结合了IPv6网络中入侵的新特点.在基于入侵检测规则库规则匹配技术的基础上,运用新型的协议分析技术和基于流的检测技术,在Octeon多核间分配控制层与数据层的不同执行,采用命名块机制进行多核间通信,通过数据层核向控制层核的反馈,实现了流处理及协议分析模块与控制模块的高速联动.系统实现了Gbps级的高速入侵检测与联动防御处理. 相似文献
5.
6.
在互联网中理解网络行为最高效的途径即是对网络数据流量进行检测与分析,它是对已有互联网的组建、规范化和改造的依据,同时也是对Internet进行检测的重要环节.为了解决网络中的资源和高速IP流量之间的冲突问题,需要对网络流进行多种方式的处理与算法研究.本文首先提出了改进的数据抽样技术并综合论述了现阶段基于抽样技术的数据测量算法的研究.同时通过对重要数据参数的重新设置和分析,并结合使用多种数据取样的方法,探讨改进的数据空间映射技术与现阶段的各种取样方式在测量网络长流算法中的综合应用. 相似文献
7.
8.
基于多层模式匹配技术的高速以太网NIDS实现方案 总被引:1,自引:1,他引:0
目前多数基于网络的入侵检测系统(NIDS)无法适用于对高速以太网链路的实时流量分析和入侵检测任务.本文在传统模式匹配方法的基础上,引入了基于协议分析的多层模式匹配概念:采用FPGA硬件逻辑对长度和偏移量相对固定的数据包包首部分进行模式匹配;采用核心态软件逻辑对长度和偏移量变化的数据包负载部分进行模式匹配.新的模式匹配技术有效提高了NIDS的整体性能.最后,本文给出了一种基于多层模式匹配的高速以太网NIDS实现方案.并对FPGA硬件逻辑和核心态软件逻辑采用的检测策略进行了详细说明. 相似文献
9.
高速网络中基于特定业务流的流量测量方法研究 总被引:3,自引:0,他引:3
介绍了目前国内外对高速网络进行流量测量采用的几种主要方法一标识大流法、修改网络协议栈法、抽样法和高性能硬件法,同时讨论了它们各自的不足,并分析了RPC2722测量方法在高速网络中存在的主要问题。针对这些问题,提出了一种基于特定业务流的流量测量方法.这种方法的关键在于设计一个高速流匹配算法和设计测量数据在内存的存储方法。论文提出的多阶段无冲突散列归并(MIPNCHM)流匹配算法,匹配速度可达2Mpps,内存消耗低。论文还提出了测量数据在内存记录和卸出的方法,可实现测量数据按分钟卸出,而时间粒度保持在秒。 相似文献
10.
11.
由于网络吞吐量的快速增长,高速网络下的测量与监控在计算和存储性能方面正面临巨大的挑战,因此长流提取、高速流识别等按需监控技术逐渐受到研究者们的关注,成为网络测量与监控领域的研究热点。本文出于缓解高速网络下异常检测性能压力的目的,提出了一种基于heavyhitter流提取的异常检测优化方法。根据我们对计算和存储性能的测试以及基于真实网络数据进行的实验表明,该方法能够以较少的计算和存储资源提取网络中的heavyhitter流,有助于发现大规模的网络攻击,缓解网络异常检测系统的性能压力。 相似文献
12.
13.
将人工免疫原理与高速网络分流技术结合,提出了一种基于免疫原理的高速网络入侵防御算法.在对阴性选择算法改进基础上引入疫苗算子和选择算子,降低了系统二次免疫应答时间,增强了系统抗体库自我学习能力,进而改善了系统的实时性和高效性.在分析了高速网络分流技术和改进阴性选择算法的基础上,建立了基于免疫原理的高速网络入侵防御系统.仿真结果证明了该算法的有效性. 相似文献
14.
入侵检测系统中高速字符串匹配协处理的实现方法 总被引:1,自引:0,他引:1
字符串匹配的速率逐渐成为制约入侵检测系统性能的瓶颈。文章介绍了一种高速字符串匹配协处理的方法,主机把待匹配数据通过PCI总线送至用FPGA实现的高速字符串匹配单元.所得的匹配结果再经过PCI上报至主机,其中基于分布武CAM的高速字符串匹配单元由字符比较器、匹配延迟链、字符串组合电路以及编码器等组成。实验结果证明本文采用的方法能满足千兆网络的应用要求。 相似文献
15.
16.
17.
在CATV系统中,设备、器件和传输线都是以相互匹配而组成的。为了使整个系统高效地传输,网络匹配特性的测量是非常重要的。文中从网络匹配特性的基础理论出发,分析介绍了长线法、定向耦合器法、驻波比电桥法和时域反射法4种阻抗匹配特性的测量技术。在掌握测量基本原理与方法的同时,就可在系统中其他设备、器件和传输线等测量工作中,举一反三,触类旁通了。 相似文献
18.
19.
对现有的常用的两种网络拓扑测量技术进行了分析研究,实现了基于traeeroute技术的网络拓扑测量系统并用其测量了中国网络,通过与Iplane的测量结果对比评价了其可用性。首先讨论了基于SNMP协议的拓扑测量方法,并指出其优缺点。随后讨论了基于traceroute技术的拓扑测量方法,描述了基于traeeroute技术的拓扑测量系统的设计构架和关键技术。最终利用拓扑测量系统测量了中国网络拓扑,然后将其测量结果同Iplane测量的中国网络拓扑进行复杂网络特征分析。通过特征对比发现,测量系统挖掘出的拓扑呈现出更显著的非相称性、更弱的聚集和更短的距离,证明了该系统的可用性。 相似文献
20.
为了进行高速及超高速测量,提出了一种基于双纵模He-Ne激光器的多普勒测速结构。阐述了双纵模激光多普勒测速的基本原理,设计了系统的光路结构,并运用数字滤波、数字自相关技术对多普勒信号进行处理。理论分析与实验结果表明:双纵模激光多普勒测速系统利用相邻两个纵模的拍频作为基频大大减小了比例因子,解决了系统进行高速及超高速测量的难题;数字滤波去除直流基底和部分噪声;自相关技术进一步抑制噪声,提高了信噪比,便于精确提取多普勒频率。测量了高速转盘上待测点切向运动的速度,测量结果的重复性精度优于0.8%。 相似文献