期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
PF_RINGDNA网络包抓取程序改进和调优 被引量:1
1
作者 王岳 《现代计算机》 2018年第6期62-63,74,共3页
随着网络规模和网络流量的逐渐增长,传统的网络流量抓取程序在面对高速网络流量时丢包率高,无法满足在高速网络环境下对网络中的数据包进行全包抓取。导致基于其网络数据包之上的网络安全分析框架准确度低无法得出有效信息。因此针对这... 随着网络规模和网络流量的逐渐增长,传统的网络流量抓取程序在面对高速网络流量时丢包率高,无法满足在高速网络环境下对网络中的数据包进行全包抓取。导致基于其网络数据包之上的网络安全分析框架准确度低无法得出有效信息。因此针对这些情况,提出针对PF_RING DNA网络包抓取程序的优化和调优。 展开更多
关键词 PF_RINGDNA 包抓取 调优 CPU
下载PDF
NTCI-Flow:一种可扩展的高速网络流量处理框架 被引量:10
2
作者 王煜骢 陈兴蜀 +1 位作者 罗永刚 王岳 《四川大学学报(工程科学版)》 CSCD 北大核心 2017年第S1期168-174,共7页
针对当前基于软/硬件的流导出技术存在的数据失真、不易扩展等问题,本文提出一种准确、通用、易扩展的高速网络流量处理框架NTCI-Flow。首先,基于PF_RING DNA实现了高性能的网络包抓取,采用基于网络包五元组的负载均衡策略对网络包进行... 针对当前基于软/硬件的流导出技术存在的数据失真、不易扩展等问题,本文提出一种准确、通用、易扩展的高速网络流量处理框架NTCI-Flow。首先,基于PF_RING DNA实现了高性能的网络包抓取,采用基于网络包五元组的负载均衡策略对网络包进行分组分发,并利用批处理、无锁队列、多线程等技术将多个网络包封装为单条大消息并行发送,改进与优化网络包转发性能;然后,采用Kafka消息系统作为中间件接收并缓存网络包,从而实现网络包的分布式导入;接着,基于Storm搭建实时流处理平台,开发并部署分布式流重组应用,实现从Kafka中读取网络包,解析并抽取五元组、包大小、时间戳等信息后重组成网络流;最后,增加Hive流数据导入模块,将导出的网络流数据以Parquet格式实时存入HDFS,利用Hive Metastore存储并管理元数据,同时采用基于时间的动态分区机制以减少按时间检索时不必要的磁盘IO。实验结果表明:网络流量采集模块可实现万兆流量的准确采集与转发,即使在万兆流量均为最小包(60字节)的情况下,仍可保证仅有0.03%的丢包率;网络流量导入模块吞吐率与磁盘写入性能相关,在使用7块硬盘缓存数据时吞吐率可达775 MB/s;分布式流重组模块具有良好的通用性及扩展性,通过简单配置即可达到1.26×10~7包/s的吞吐率。目前,NTCI-Flow已用于采集与处理某机构的出口流量,该机构平均流量约3.5 Gbps,峰值带宽为6 Gbps,每秒包数最高可达百万级。在该实际应用中,NTCI-Flow运行情况良好,由其得到的流量数据比Net Stream更准确。 展开更多
关键词 包抓取 大数据 分布式 STORM 流重组
下载PDF
基于Storm的协议还原框架 被引量:1
3
作者 陈兴蜀 王岳 +1 位作者 罗永刚 王煜骢 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2018年第1期1-5,21,共6页
针对现有的高速网络环境下,网络安全分析框架缺乏协议还原过程,导致准确性差和整体架构不易扩展的问题,提出一个基于Storm的协议还原框架.该框架使用高性能数据包捕获工具抓取数据包,并且基于其上实现分布式的实时网络流量处理模块,完... 针对现有的高速网络环境下,网络安全分析框架缺乏协议还原过程,导致准确性差和整体架构不易扩展的问题,提出一个基于Storm的协议还原框架.该框架使用高性能数据包捕获工具抓取数据包,并且基于其上实现分布式的实时网络流量处理模块,完整地还原了网络会话.此外通过使用内存管理和基于树状布隆过滤器的传输控制协议(TCP)还原策略提高其系统运行效率及准确率.最后通过验证得出:该系统可以实现万兆流量的捕获及采集,扩展性良好,易于在大规模集群中部署,而且准确率高. 展开更多
关键词 分布式 大数据 包抓取 传输控制协议 协议还原
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部