期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
PF_RINGDNA网络包抓取程序改进和调优
被引量:
1
1
作者
王岳
《现代计算机》
2018年第6期62-63,74,共3页
随着网络规模和网络流量的逐渐增长,传统的网络流量抓取程序在面对高速网络流量时丢包率高,无法满足在高速网络环境下对网络中的数据包进行全包抓取。导致基于其网络数据包之上的网络安全分析框架准确度低无法得出有效信息。因此针对这...
随着网络规模和网络流量的逐渐增长,传统的网络流量抓取程序在面对高速网络流量时丢包率高,无法满足在高速网络环境下对网络中的数据包进行全包抓取。导致基于其网络数据包之上的网络安全分析框架准确度低无法得出有效信息。因此针对这些情况,提出针对PF_RING DNA网络包抓取程序的优化和调优。
展开更多
关键词
PF_RINGDNA
包抓取
调优
CPU
下载PDF
职称材料
NTCI-Flow:一种可扩展的高速网络流量处理框架
被引量:
10
2
作者
王煜骢
陈兴蜀
+1 位作者
罗永刚
王岳
《四川大学学报(工程科学版)》
CSCD
北大核心
2017年第S1期168-174,共7页
针对当前基于软/硬件的流导出技术存在的数据失真、不易扩展等问题,本文提出一种准确、通用、易扩展的高速网络流量处理框架NTCI-Flow。首先,基于PF_RING DNA实现了高性能的网络包抓取,采用基于网络包五元组的负载均衡策略对网络包进行...
针对当前基于软/硬件的流导出技术存在的数据失真、不易扩展等问题,本文提出一种准确、通用、易扩展的高速网络流量处理框架NTCI-Flow。首先,基于PF_RING DNA实现了高性能的网络包抓取,采用基于网络包五元组的负载均衡策略对网络包进行分组分发,并利用批处理、无锁队列、多线程等技术将多个网络包封装为单条大消息并行发送,改进与优化网络包转发性能;然后,采用Kafka消息系统作为中间件接收并缓存网络包,从而实现网络包的分布式导入;接着,基于Storm搭建实时流处理平台,开发并部署分布式流重组应用,实现从Kafka中读取网络包,解析并抽取五元组、包大小、时间戳等信息后重组成网络流;最后,增加Hive流数据导入模块,将导出的网络流数据以Parquet格式实时存入HDFS,利用Hive Metastore存储并管理元数据,同时采用基于时间的动态分区机制以减少按时间检索时不必要的磁盘IO。实验结果表明:网络流量采集模块可实现万兆流量的准确采集与转发,即使在万兆流量均为最小包(60字节)的情况下,仍可保证仅有0.03%的丢包率;网络流量导入模块吞吐率与磁盘写入性能相关,在使用7块硬盘缓存数据时吞吐率可达775 MB/s;分布式流重组模块具有良好的通用性及扩展性,通过简单配置即可达到1.26×10~7包/s的吞吐率。目前,NTCI-Flow已用于采集与处理某机构的出口流量,该机构平均流量约3.5 Gbps,峰值带宽为6 Gbps,每秒包数最高可达百万级。在该实际应用中,NTCI-Flow运行情况良好,由其得到的流量数据比Net Stream更准确。
展开更多
关键词
包抓取
大数据
分布式
STORM
流重组
下载PDF
职称材料
基于Storm的协议还原框架
被引量:
1
3
作者
陈兴蜀
王岳
+1 位作者
罗永刚
王煜骢
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018年第1期1-5,21,共6页
针对现有的高速网络环境下,网络安全分析框架缺乏协议还原过程,导致准确性差和整体架构不易扩展的问题,提出一个基于Storm的协议还原框架.该框架使用高性能数据包捕获工具抓取数据包,并且基于其上实现分布式的实时网络流量处理模块,完...
针对现有的高速网络环境下,网络安全分析框架缺乏协议还原过程,导致准确性差和整体架构不易扩展的问题,提出一个基于Storm的协议还原框架.该框架使用高性能数据包捕获工具抓取数据包,并且基于其上实现分布式的实时网络流量处理模块,完整地还原了网络会话.此外通过使用内存管理和基于树状布隆过滤器的传输控制协议(TCP)还原策略提高其系统运行效率及准确率.最后通过验证得出:该系统可以实现万兆流量的捕获及采集,扩展性良好,易于在大规模集群中部署,而且准确率高.
展开更多
关键词
分布式
大数据
包抓取
传输控制协议
协议还原
原文传递
题名
PF_RINGDNA网络包抓取程序改进和调优
被引量:
1
1
作者
王岳
机构
四川大学计算机学院
出处
《现代计算机》
2018年第6期62-63,74,共3页
文摘
随着网络规模和网络流量的逐渐增长,传统的网络流量抓取程序在面对高速网络流量时丢包率高,无法满足在高速网络环境下对网络中的数据包进行全包抓取。导致基于其网络数据包之上的网络安全分析框架准确度低无法得出有效信息。因此针对这些情况,提出针对PF_RING DNA网络包抓取程序的优化和调优。
关键词
PF_RINGDNA
包抓取
调优
CPU
Keywords
PF_RING DNA
Packet Capture
Tune
CPU
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
NTCI-Flow:一种可扩展的高速网络流量处理框架
被引量:
10
2
作者
王煜骢
陈兴蜀
罗永刚
王岳
机构
四川大学计算机学院
出处
《四川大学学报(工程科学版)》
CSCD
北大核心
2017年第S1期168-174,共7页
基金
国家自然科学基金资助项目(61272447)
文摘
针对当前基于软/硬件的流导出技术存在的数据失真、不易扩展等问题,本文提出一种准确、通用、易扩展的高速网络流量处理框架NTCI-Flow。首先,基于PF_RING DNA实现了高性能的网络包抓取,采用基于网络包五元组的负载均衡策略对网络包进行分组分发,并利用批处理、无锁队列、多线程等技术将多个网络包封装为单条大消息并行发送,改进与优化网络包转发性能;然后,采用Kafka消息系统作为中间件接收并缓存网络包,从而实现网络包的分布式导入;接着,基于Storm搭建实时流处理平台,开发并部署分布式流重组应用,实现从Kafka中读取网络包,解析并抽取五元组、包大小、时间戳等信息后重组成网络流;最后,增加Hive流数据导入模块,将导出的网络流数据以Parquet格式实时存入HDFS,利用Hive Metastore存储并管理元数据,同时采用基于时间的动态分区机制以减少按时间检索时不必要的磁盘IO。实验结果表明:网络流量采集模块可实现万兆流量的准确采集与转发,即使在万兆流量均为最小包(60字节)的情况下,仍可保证仅有0.03%的丢包率;网络流量导入模块吞吐率与磁盘写入性能相关,在使用7块硬盘缓存数据时吞吐率可达775 MB/s;分布式流重组模块具有良好的通用性及扩展性,通过简单配置即可达到1.26×10~7包/s的吞吐率。目前,NTCI-Flow已用于采集与处理某机构的出口流量,该机构平均流量约3.5 Gbps,峰值带宽为6 Gbps,每秒包数最高可达百万级。在该实际应用中,NTCI-Flow运行情况良好,由其得到的流量数据比Net Stream更准确。
关键词
包抓取
大数据
分布式
STORM
流重组
Keywords
packet capture
big data
distributed
Storm
flow restructuring
分类号
TB-55 [一般工业技术]
TB [一般工业技术]
N55 [自然科学总论]
下载PDF
职称材料
题名
基于Storm的协议还原框架
被引量:
1
3
作者
陈兴蜀
王岳
罗永刚
王煜骢
机构
四川大学网络空间安全研究院
四川大学计算机学院
出处
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018年第1期1-5,21,共6页
基金
国家自然科学基金资助项目(61272447)
文摘
针对现有的高速网络环境下,网络安全分析框架缺乏协议还原过程,导致准确性差和整体架构不易扩展的问题,提出一个基于Storm的协议还原框架.该框架使用高性能数据包捕获工具抓取数据包,并且基于其上实现分布式的实时网络流量处理模块,完整地还原了网络会话.此外通过使用内存管理和基于树状布隆过滤器的传输控制协议(TCP)还原策略提高其系统运行效率及准确率.最后通过验证得出:该系统可以实现万兆流量的捕获及采集,扩展性良好,易于在大规模集群中部署,而且准确率高.
关键词
分布式
大数据
包抓取
传输控制协议
协议还原
Keywords
distributed
big data
packet capture
transmission control protocol (TCP)
protocol restore
分类号
TP302 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
PF_RINGDNA网络包抓取程序改进和调优
王岳
《现代计算机》
2018
1
下载PDF
职称材料
2
NTCI-Flow:一种可扩展的高速网络流量处理框架
王煜骢
陈兴蜀
罗永刚
王岳
《四川大学学报(工程科学版)》
CSCD
北大核心
2017
10
下载PDF
职称材料
3
基于Storm的协议还原框架
陈兴蜀
王岳
罗永刚
王煜骢
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018
1
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部