论文部分内容阅读
随着Internet的迅速发展,基于Internet的网络远程监控技术也快速地发展起来。网络远程监控是指本地计算机通过网络系统实现对远端的生产作业过程的监测和控制。网络监控的一个重要方面就是监测网络中的异常流量。而基于网络流量全镜像的监测技术作为网络异常流量监测技术的代表,是目前网络入侵检测等产品主要采用的网络流量采集模式,其原理是通过交换机或路由器等网络设备的端口镜像实现网络流量的无损复制和镜像采集。与其他流量采集方式相比,基于网络流量全镜像的网络监测技术,不仅能够提供丰富的应用层信息,而且它定位于网络监测第三方的角色,既不会增加网络流量,也不会对网络性能造成负担,具有非常理想的技术优势。本论文以某网络安全监管项目为依托,利用基于网络流量全镜像监测技术的第三方监测的技术思想,采用基于Internet的人机交互式的远程监控技术方式,开发了一个网络远程访问与控制系统,为网络监管者对网络实施监管提供了一个很好的工具。论文首先对网络远程监控系统和网络监测技术进行了认真研究,在此基础上构建了系统的拓扑模型。然后对客户端/服务器模式进行了深入探讨,结合系统的工作方式,确定系统采用客户端/服务器结构进行设计。整个系统的设计采用了指令通道与数据通道分离的双通道模式,并按照模块划分的思想分别对指令通道和数据通道的详细设计和实现过程进行了介绍,其中分别对指令通道和数据通道采用了DES加密和X509数字证书加密两种不同的方式进行了加密,系统的安全性得到了很大的提升。最后,给出了系统的实际运行测试结果,并对未来的工作开展做出了展望。本系统是一个基于socket机制和数据库技术的远程访问与控制系统,可以对工作在网络中的交换机或路由器等设备进行远程监控,并能实现监测分析数据的远程访问和传输。借助该系统,网络监管者可以对网络监测结果进行实时查看和处理,进而及时采取措施,对网络中的有害流量进行隔离控制,从而可以更好地保护网络运行的安全性。