999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

寬帶流量分析方法探討

2016-08-04 22:19:07林波
科技傳播 2016年13期
關(guān)鍵詞:分類分析檢測

林波

摘 要 網(wǎng)絡(luò)流量的具體內(nèi)容通常不可知,通過網(wǎng)絡(luò)流量分析可以獲得網(wǎng)絡(luò)流量的各項(xiàng)統(tǒng)計(jì)數(shù)據(jù),發(fā)現(xiàn)流量的訪問規(guī)律,結(jié)合網(wǎng)絡(luò)管理的各項(xiàng)手段發(fā)現(xiàn)網(wǎng)絡(luò)中存在的問題或流量可能對網(wǎng)絡(luò)產(chǎn)生的不良影響,并為下一步制定或修正網(wǎng)管策略提供依據(jù)。

關(guān)鍵詞 流量;分類;檢測;統(tǒng)計(jì);分析

中圖分類號(hào) TN91 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2016)166-00104-01

近年來寬帶網(wǎng)絡(luò)一直保持高速增長,光纖到桌面已基本實(shí)現(xiàn),但網(wǎng)絡(luò)中巨大的流量會(huì)對網(wǎng)絡(luò)產(chǎn)生怎樣的影響,這些流量是如何構(gòu)成的,始終是一個(gè)問題。通過對寬帶流量的分析我們可以知道流量的源頭和目的、知道協(xié)議分布、知道端口情況、知道通信經(jīng)營指標(biāo)等、當(dāng)然最重要的還有數(shù)據(jù)的安全性。

不同的網(wǎng)絡(luò),不同觀察點(diǎn),不同時(shí)間的網(wǎng)絡(luò)流量因網(wǎng)絡(luò)規(guī)模,業(yè)務(wù)種類,用戶構(gòu)成和使用習(xí)慣的不同而不同,甚至受突發(fā)事件的影響,網(wǎng)絡(luò)流量在體量規(guī)模,構(gòu)成成分和比例上都有所不同。一個(gè)好的流量分類分析系統(tǒng),應(yīng)滿足部署位置上的可移植性,流量規(guī)模的可伸縮性,時(shí)間演進(jìn)的自適應(yīng)性。這時(shí)系統(tǒng)不僅需要采用先進(jìn)的分類技術(shù),也需要代表性的訓(xùn)練數(shù)據(jù)集來確定系統(tǒng)運(yùn)行參數(shù)。數(shù)據(jù)集主要采用2種方式:PCAP格式和NETFLOW格式,前者捕獲的是包級記錄,后者則是關(guān)于流級得統(tǒng)計(jì)信息記錄。

寬帶流量的分析和檢測首先要進(jìn)行流量的采集,這項(xiàng)工作可以通過交換機(jī)或路由器的鏡像端口實(shí)現(xiàn),也可以通過光纜分光的方式實(shí)現(xiàn)。對捕獲的數(shù)據(jù)進(jìn)行計(jì)算和統(tǒng)計(jì),并把統(tǒng)計(jì)數(shù)據(jù)寫入數(shù)據(jù)庫,定期形成網(wǎng)絡(luò)性能和流量參數(shù)的報(bào)表,用作分析的依據(jù),在形成足夠數(shù)量的報(bào)表數(shù)據(jù)后,可以分析數(shù)據(jù)和系統(tǒng)性能變化的趨勢,判斷網(wǎng)絡(luò)是否存在瓶頸,并依據(jù)經(jīng)驗(yàn),形成經(jīng)驗(yàn)數(shù)據(jù)庫,使網(wǎng)管系統(tǒng)具備學(xué)習(xí)的基礎(chǔ)和能力。在出現(xiàn)告警或異常情況時(shí),可用來分析對比,判斷是否出現(xiàn)了網(wǎng)絡(luò)的攻擊和入侵,判斷惡意數(shù)據(jù)出現(xiàn)的源頭和特征,足夠數(shù)量的數(shù)據(jù)報(bào)表也可以指導(dǎo)各類應(yīng)急預(yù)案的制定,在出現(xiàn)異常情況時(shí)可按照事先擬定的規(guī)則進(jìn)行處理。

對于寬帶流量的分析和分類,系統(tǒng)需要進(jìn)行統(tǒng)計(jì)模型的學(xué)習(xí),統(tǒng)計(jì)模型的學(xué)習(xí)可以分為監(jiān)督學(xué)習(xí)和非監(jiān)督學(xué)習(xí)方法。所謂的監(jiān)督學(xué)習(xí)是需要使用已經(jīng)標(biāo)注過的數(shù)據(jù)集合作為經(jīng)驗(yàn)知識(shí),對寬帶流量的參數(shù)和算法進(jìn)行訓(xùn)練;而非監(jiān)督學(xué)習(xí)則不需要使用已經(jīng)標(biāo)注過的數(shù)據(jù)集進(jìn)行訓(xùn)練,只是根據(jù)相關(guān)算法對寬帶流量集進(jìn)行匯聚。對數(shù)據(jù)集的訓(xùn)練過程中需要由經(jīng)驗(yàn)豐富的專家參與,并進(jìn)行大量的基礎(chǔ)數(shù)據(jù)分析工作,網(wǎng)絡(luò)經(jīng)驗(yàn)數(shù)據(jù)集是流量分析的重要構(gòu)成因素。在實(shí)際分析過程中,由于寬帶核心網(wǎng)絡(luò)的流量巨大,所以高性能的預(yù)處理路由器和大規(guī)模刀片服務(wù)器必不可少。為了提高分析效率,可以只分析單向流量,并且在預(yù)處理過程中將IP數(shù)據(jù)報(bào)文的載荷去掉。但由于各種網(wǎng)絡(luò)協(xié)議不斷演進(jìn),加密的流量不斷增加,各種新應(yīng)用不斷出現(xiàn),網(wǎng)絡(luò)數(shù)據(jù)集的標(biāo)注也變得越來越困難。

網(wǎng)絡(luò)流量的分類和分析中對于標(biāo)準(zhǔn)協(xié)議的分析最為準(zhǔn)確,可根據(jù)TIP/IP協(xié)議簇中標(biāo)準(zhǔn)的服務(wù)端口號(hào)對流量報(bào)文進(jìn)行匹配,并根據(jù)端口號(hào)的不同將流量對應(yīng)為不同的應(yīng)用。非標(biāo)準(zhǔn)協(xié)議可以使用DPI(深度包檢測)在應(yīng)用層對流量進(jìn)行特征字符串的分析匹配,由于不同的應(yīng)用在TCP/UDP的數(shù)據(jù)包中包含特征字符串,因此在掌握的不同網(wǎng)絡(luò)應(yīng)用的特征字符串后,可以將網(wǎng)絡(luò)流量精確的分類和匹配,缺點(diǎn)是需要消耗較多的系統(tǒng)資源。但很多網(wǎng)絡(luò)應(yīng)用的特征字符串難找易變,代表性差及加密度高等問題,也導(dǎo)致誤檢率和檢全率下降。流量分析監(jiān)控和網(wǎng)絡(luò)應(yīng)用的發(fā)展一直是不斷演變的矛盾。

基于協(xié)議的分類方法需要分析每種協(xié)議的特定的行為特性,標(biāo)準(zhǔn)的通信協(xié)議易于掌握,私有協(xié)議比如P2P或VOIP等基于軟硬件客戶端的應(yīng)用則會(huì)有較多的變化,或進(jìn)行加密使用就會(huì)影響流量分析的效果,甚至無法識(shí)別。有時(shí)同一應(yīng)用軟件的不同版本間也會(huì)出現(xiàn)不同的流量特征,即版本的變化會(huì)造成協(xié)議特征的變化。另外,網(wǎng)絡(luò)中的單向流量、數(shù)據(jù)的時(shí)延、抖動(dòng)都會(huì)對流量分析的算法產(chǎn)生影響。以上這些因素都是流量分析的難點(diǎn)和痛點(diǎn)。

運(yùn)營商的骨干網(wǎng)絡(luò)逐漸向扁平化發(fā)展,網(wǎng)絡(luò)出口的數(shù)量增加和結(jié)構(gòu)日趨復(fù)雜,及動(dòng)態(tài)路由算法的大量使用,使得網(wǎng)絡(luò)流量在多條鏈路或多個(gè)不同ISP之間動(dòng)態(tài)調(diào)配,導(dǎo)致在某個(gè)觀察點(diǎn)只能得到部分流量,這對于依賴雙向流量特征的分析方法無法實(shí)施。基于P2P的應(yīng)用目前也在不斷擴(kuò)大,P2P的發(fā)展使得應(yīng)用和傳輸分離,應(yīng)用端點(diǎn)和傳輸分離,打破了原有的B/S或C/S的傳統(tǒng)傳輸模式,多源頭并發(fā)傳輸使得流量特征模糊化,使得數(shù)據(jù)采集的有效性無法保障。還有一些網(wǎng)絡(luò)應(yīng)用為了逃避被檢測到,常常采用已知協(xié)議的方法,例如FTP、HTTP、POP3等,由于IP地址的區(qū)分,冒用已知協(xié)議并不會(huì)影響正常網(wǎng)絡(luò)通信,但給流量分析帶來很大難度。

寬帶網(wǎng)絡(luò)流量分析不僅可以使我們可以清楚的知道網(wǎng)絡(luò)流量的內(nèi)容,還可以為網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)優(yōu)化、運(yùn)營管理、網(wǎng)絡(luò)安全保障提供依據(jù)和手段。同時(shí),網(wǎng)絡(luò)應(yīng)用在不斷推陳出新,各種私有化的協(xié)議和加密方法不斷出現(xiàn),且由于用戶接入帶寬的不斷提高,核心網(wǎng)流量呈幾何速度增長,這些因素在客觀上也大大增加了網(wǎng)絡(luò)流量分析的難度和成本。現(xiàn)有的網(wǎng)絡(luò)流量分析再次面臨挑戰(zhàn),網(wǎng)絡(luò)流量的分析研究工作需要不斷深入進(jìn)行。

參考文獻(xiàn)

[1]Nader F.Mir.計(jì)算機(jī)與通信網(wǎng)絡(luò)[M].潘淑文,等,譯.北京:中國電力出版社,2010,1.

[2]余浩,徐明偉.P2P流檢測技術(shù)研究綜述[J].清華大學(xué)學(xué)報(bào),2009(4):610-620.

[3]彭蕓,劉瓊.Internet流分類方法的比較研究[J].計(jì)算機(jī)科學(xué),2007,34(8):58-61.

[4]汪立東,錢麗萍.網(wǎng)絡(luò)流量分類方法與實(shí)踐[M].北京:人民郵電出版社,2013.

猜你喜歡
分類分析檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
分類算一算
隱蔽失效適航要求符合性驗(yàn)證分析
分類討論求坐標(biāo)
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
數(shù)據(jù)分析中的分類討論
教你一招:數(shù)的分類
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢分析
主站蜘蛛池模板: 天天色综网| www精品久久| 久久亚洲美女精品国产精品| 视频二区亚洲精品| 666精品国产精品亚洲| 国产又色又爽又黄| 啪啪国产视频| 99国产在线视频| 日本欧美在线观看| 国产熟睡乱子伦视频网站| 日本成人在线不卡视频| 欧美无专区| 精品福利视频导航| 国产精品人人做人人爽人人添| 中国精品久久| 亚洲国产日韩视频观看| 波多野衣结在线精品二区| 午夜高清国产拍精品| 日韩在线永久免费播放| 日韩黄色精品| 国产成人免费手机在线观看视频| 国产在线精彩视频二区| 欧美亚洲国产视频| 亚洲二区视频| 日韩一二三区视频精品| 欧美日韩国产精品综合| 国产成人亚洲综合A∨在线播放 | 精品国产免费人成在线观看| 国产三级视频网站| 国产在线无码一区二区三区| 亚洲 欧美 日韩综合一区| 国产成人综合在线观看| 无码福利日韩神码福利片| 午夜国产不卡在线观看视频| 国产玖玖视频| 精品一区二区三区自慰喷水| 亚洲色欲色欲www网| 日韩第八页| 午夜福利在线观看成人| 国产一级毛片高清完整视频版| 18禁影院亚洲专区| 国产在线观看人成激情视频| 一级一级一片免费| 露脸国产精品自产在线播| 精品三级网站| 97超爽成人免费视频在线播放| 蜜臀AV在线播放| 亚洲精品免费网站| 国产18在线播放| 毛片a级毛片免费观看免下载| 伊人福利视频| 亚洲欧美另类中文字幕| 狂欢视频在线观看不卡| 国产一级做美女做受视频| 国产午夜无码专区喷水| 国产精品99一区不卡| 国产丰满成熟女性性满足视频| 成人免费黄色小视频| 国产精品网址在线观看你懂的| 超清人妻系列无码专区| 久久精品欧美一区二区| 国产精品国产三级国产专业不| 色综合激情网| 国产成人精品男人的天堂下载 | 中文字幕永久视频| 久99久热只有精品国产15| 国产精品无码久久久久久| 国产男女XX00免费观看| www.亚洲色图.com| 欧日韩在线不卡视频| 一级成人a毛片免费播放| 日韩欧美国产区| 国产精品毛片一区视频播| 漂亮人妻被中出中文字幕久久| 国产打屁股免费区网站| 亚洲无线国产观看| 国产一在线观看| 国产a v无码专区亚洲av| 一区二区午夜| 亚洲成a∧人片在线观看无码| 国产老女人精品免费视频| 天天综合网亚洲网站|