期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
零拷贝技术在网络行为分析系统中的应用与改进 被引量:1
1
作者 顾鹏 汪敏 卢旌平 《计算机工程与设计》 CSCD 北大核心 2010年第7期1462-1464,1468,共4页
为了适应高速网络环境对网络行为分析系统提出的高吞吐量、低时延的要求,并提高系统处理高速数据流的实时性,提出了一种改进型的零拷贝技术。在网络行为分析系统的设计中可在使用DMA和内存映射的基础上应用零拷贝技术,并根据系统的需求... 为了适应高速网络环境对网络行为分析系统提出的高吞吐量、低时延的要求,并提高系统处理高速数据流的实时性,提出了一种改进型的零拷贝技术。在网络行为分析系统的设计中可在使用DMA和内存映射的基础上应用零拷贝技术,并根据系统的需求对零拷贝技术做出优化,使用专用内存区域来存储网络数据包,并修改Linux操作系统对网络数据包的分配和释放方式。测试结果表明,使用改进后的零拷贝技术的系统吞吐量有明显的提高。 展开更多
关键词 千兆 网络行为分析系统 LINUX 零拷贝 吞吐量
下载PDF
MongoDB数据库在网络行为分析与控制系统中的应用 被引量:2
2
作者 何胜韬 《网络安全技术与应用》 2013年第5期11-13,共3页
在网络行为分析与控制系统中,传统的关系数据库在异构数据、海量日志的管理上难以胜任。NoSQL非关系型数据库的出现,对于解决面向文档的超大规模和高并发的问题提供了卓有成效的方案。本文在研究非关系数据库的基础上,着重分析MongoDB... 在网络行为分析与控制系统中,传统的关系数据库在异构数据、海量日志的管理上难以胜任。NoSQL非关系型数据库的出现,对于解决面向文档的超大规模和高并发的问题提供了卓有成效的方案。本文在研究非关系数据库的基础上,着重分析MongoDB的特点和优势,通过性能测试,提出将MongoDB数据库应用于网络行为分析与控制系统,有效提高了大规模日志数据在网络行为分析与控制系统中的存储效率。 展开更多
关键词 NOSQL MONGODB 网络行为分析与控制系统
原文传递
Anomaly-based model for detecting HTTP-tunnel traffic using network behavior analysis 被引量:3
3
作者 李世淙 Yun Xiaochun Zhang Yongzheng 《High Technology Letters》 EI CAS 2014年第1期63-69,共7页
Increasing time-spent online has amplified users' exposure to tile tilreat oI miormanon leakage. Although existing security systems (such as firewalls and intrusion detection systems) can satisfy most of the securi... Increasing time-spent online has amplified users' exposure to tile tilreat oI miormanon leakage. Although existing security systems (such as firewalls and intrusion detection systems) can satisfy most of the security requirements of network administrators, they are not suitable for detecting the activities of applying the HTTP-tunnel technique to steal users' private information. This paper focuses on a network behavior-based method to address the limitations of the existing protection systems. At first, it analyzes the normal network behavior pattern over HTI'P traffic and select four features. Then, it pres- ents an anomaly-based detection model that applies a hierarchical clustering technique and a scoring mechanism. It also uses real-world data to validate that the selected features are useful. The experiments have demonstrated that the model could achieve over 93% hit-rate with only about 3% false- positive rate. It is regarded confidently that the approach is a complementary technique to the existing security systems. 展开更多
关键词 network security anomaly detection model hierarchical clustering HTFP-tunnel
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部