HTTP报文监测和过滤技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:huanzhonga
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展与Internet应用的普及,在当前网络攻击、入侵等活动不断增多的情况下,信息系统安全,尤其是计算机网络安全的重要性变得日益突出,加强网络安全方面的研究与实践就显得更加重要。监控、审计与取证技术是保障信息系统安全、可靠运行的重要手段。本文围绕网络安全监控与审计系统的设计与实现,研究了数据包的采集与重组技术及Linux下伯克利包过滤(BPF)机制,分析了监听方式与网关方式下两种数据采集方案的特点与重组原理。把网络监控系统的设计分解为与协议无关的网络探测器及与协议相关的HTTP数据还原模块两部分,并把网络探测器的设计分为与数据中心的通信模块,解析配置文件,记录探测器日志,采集网络数据包,缓冲采集到的数据包,重组TCP会话这几个模块。研究了HTTP数据还原技术,包括对HTTP内容的解压缩及传输编码的块解码。在还原HTTP数据后对设置的关键字进行过滤并把中标的数据传回数据中心进行保存以便日后取证。重点研究了HTTP数据过滤技术,针对基于模式匹配的过滤技术在关键字较多时需要回溯多次造成过滤速度慢的缺点,采用以文本反向匹配关键字的过滤技术,分别以哈希表及trie树结构存储关键字,以HTTP数据中的文本反向匹配存储在哈希表或trie树中关键字的过滤技术,文本不再需要回溯,提高了匹配速度。本文设计实现的网络监控系统,能对敏感HTTP内容的访问进行实时报警。对严重影响系统性能的关键字过滤技术,采用以trie树存储关键字,以数据包中的文本反向匹配关键字的过滤技术大大提高了匹配速度。
其他文献
无线通信的快速发展,使人们的工作、生活和学习等许多领域都发生了重大的变化。但是随着通信业务和服务用户数的不断增长,资源的有限性成为无线通信领域技术革新的一大挑战。
信号调制方式的不同是通过其相位函数的不同形式表现出来的,信号瞬时相位函数对时间的一阶导数可得时频曲线。本文在前人提出的一种简单的相位展开算法的基础上,获取信号的瞬
随着云计算的快速发展,使用云存储来存储大量的数据成为一种趋势。云存储为用户提供文件共享空间,用户不再需要自己去建立文件共享系统,从而节省了购买IT设备的开销。但是,阻
LTE系统中通过链路自适应可以有效的提高数据速率和频谱效率,在上行链路数据传输中作为提升吞吐量的手段,该项技术尤为重要。自适应技术中有两个关键研究点:测量和预测。目的
目前卫星通信技术比较成熟,通常采用的调制技术是二进制相移键控,然而功率和带宽双重受限的现象使得新信号调制体制成为研究方向。为了提高卫星通信系统的有效性和可靠性,需
数字电视正在走向智能化和交互化。电视媒体流的数字化方便了数字电视软件获取和分析电视节目描述信息;而图像处理及机器视觉技术的进步和普及则使数字电视系统通过人脸识别判
光载无线电(ROF,Radio Over Fiber)技术具有超宽带、组网灵活、可靠性高等特点,是解决未来无线接入覆盖和高速数据传输两大难题的最有希望的技术之一。目前,ROF技术虽然在物