基于SNMPv3与WINPCAP的网络监测系统的设计与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:watta515
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的迅速发展给人们工作和生活带来了巨大便利,同时也对网络管理提出了更高要求。随着网络规模的扩大,网络的管理和维护越来越困难。如何保证网络运行的安全性,是各机构特别是拥有较大局域网的企业关注的焦点。网络监测作为一种有效的手段为保证网络运行的安全性提供了保证。 为了对网络关键设备的工作状态及重要性能进行监测,并且对网络中容易泛滥而又会造成网络拥塞的蠕虫病毒进行检测,以保证网络运行的安全性,本文对简单网络管理协议和入侵检测技术进行了深入的分析、比较和研究,提出了基于SNMPv3和WINPCAP的网络监测系统的整体方案,并分别从网络管理和蠕虫病毒检测两个方面详细说明了研究、设计和实现的全过程。整个方案结合了企业的实际需求和网络环境,具有较强的实用性。 本文对简单网络管理协议、Kerberos及WINPCAP的相关概念进行了介绍,并对系统的总统设计进行了说明,给出了系统的需求分析、系统结构和功能以及系统运行环境及网络拓扑结构。 在网络管理功能的设计和实现上,本文对SNMP各个版本的安全性进行了分析、比较,采用了安全性高的最新版本SNMPv3,并针对多管理站的情况下,提出了一种利用KDC进行密钥分发的方案,加强了口令的管理,在完成功能的同时兼顾了安全性。 在蠕虫病毒检测功能的设计和实现上,本文对两种常用的入侵检测技术进行了分析,提出了一种与传统入侵检测系统不相同的检测方法,即针对蠕虫病毒传播的特性,定时利用SNMP对路由器关键信息进行查询,如果发现状态异常,再在一定时间段内进行抓包操作,并进行协议分析,把基于统计分析的异常检测技术与基于模式匹配的误用检测技术相结合来进行判断并报警。而一般的方法是一直进行网络监听,并且要对网络包内具体的数据进行分析,速度较慢且占用不少系统资源。最后,对系统进行了测试并作了总结。
其他文献
随着IP网络及其关联技术的发展,Everything over IP已经不再是一句口号,而是不争的事实。从上世纪90年代VOIP的初步尝试,到今天视频会议、IPTV,甚至移动业务,无不已经或者即将具备
相对许多行业而言,信息处理技术正在飞速发展。随着计算机硬件技术的发展,软件技术也是日新月异。从目前的情况来看,电信企业已经建立了相对完善的OLTP(联机事务处理)系统。随着
随着下一代网络技术的发展,传统PSTN网络上的语音业务将逐步迁移到IP网络上。VoIP技术为基于IP网络的语音通信提供了强大而有效的手段,以该技术为基础的语音通信将成为下一代
本文为多智能体系统定义了一个称之为知识结构的逻辑框架,来进行智能体的知识推理.在知识推理过程中,使用”变量忘记”(VariableForgetting)来作为基本操作,并证明算法上可以用
当前,社交媒体,如Twitter1, Facebook2,新浪微博3等,越来越融入现代人的生活,成为人们生活中的一部分。微博不仅仅是用来发布信息,很多时候也用来寻求帮助或寻找信息,越来越
随着以通讯、互联网为主的科学技术的发展,信息的获取和利用越来越方便和快捷,使得信息技术正在静悄悄改变我们的生活,改变我们的世界。但是,海量信息的出现也使得人们越来越
谱聚类算法是近年来机器学习和模式识别领域最重要也是最热门的基础算法之一。谱聚类算法将聚类问题转换为图的分割问题,通过对相应的拉普拉斯矩阵的特征向量进行聚类,找到对
随着Internet的发展,大量的信息在Internet上传输,一些重要数据的安全性问题也变得日益突出。前几年IETF提出的IPSec协议成为一种新的IP层安全解决方案。此协议的实施可对路由
传统的视频管理系统只注重效率,而不注重视频的运算能力。对于客户端而言,缺乏对客户即时的变化作出响应的能力,例如在拖动网络视频播放器时会出现网络中断的现象,其根本原因在于
未来对计算速度、系统可靠性和成本实效性的要求必将促使发展另外的计算机模型来取代传统的冯·诺依曼型结构的计算机。随着计算机网络的出现,一个新的梦想成为可能——分布