透過您的圖書館登入
IP:3.145.52.86
  • 學位論文

電腦網路流量變異偵測系統設計與探討

The Design and Research of Computer Network Traffic Change Detection Systems

指導教授 : 賴裕昆
若您是本文的作者,可授權文章由華藝線上圖書館中協助推廣。

摘要


本論文以NetFPGA發展平台提供的環境架構作為設計的基礎,實現以速寫演算法為核心的變異偵測系統,我們詳細的分析系統控制層內之暫存器匯流排的架構,並探索用戶端主機與NetFPGA核心架構連結的資料路徑,分析其控制時序與效能,並於用戶端主機實現控制預測模組與變異偵測模組的系統軟體,透過軟體的計算與控制來偵測流量的變異。並結合RRDtool統計與繪圖軟體以及網頁程式語言建立使用者圖形介面,我們以Ixia 1600封包分析儀驗證此系統於4 Gbps下正常的運行登錄,並且驗證系統於各個不同的門檻值參數時之高偵測準確率。 本論文將細分為四大部分,第一部分將詳述研究的動機與目的並探討網際網路的現況與網際網路的流量分析,第二部分將依據流量分析探討異常偵測的技術與方法,並簡述系統實現所使用的發展平台NetFPGA,第三部分將詳細的敘述系統的核心架構,系統區分為系統快速資料路徑層(Fast Data Plane)以及系統控制層(Control Plane),並且於論文中將細部的分析系統控制層的控制流程,並探討速寫演算法模組所實現的雜湊函數的架構,第四部分將詳細的敘述測試環境、測試架構以及測試的方法,對系統效能進行完善的評估測試,並依據測試結果以及硬體系統消耗資源進行詳細的探討與分析。

並列摘要


The thesis explores the control plane design trade-offs for a sketch-based network traffic change detection system based on a NetFPGA platform. A GUI interface is presented based on the RRDtool for easy management and visulization. We evaluate the system performance with Ixia 1600 traffic generator. It is capable of detecting network traffic change in 4Gbps wire-speed with different pre-defined thresholds accurately.

並列關鍵字

Sketch Change Detection NetFPGA

參考文獻


[34] 林俊廷,“於NetFPGA實現基於Sketch演算法之網路流量變異偵測系統”,中原大學電機工程研究所,2009年
[16] Varun Chandola, Arindam Banerjee, and Vipin Kumar. Anomaly detection: A sur- vey. ACM Comput. Surv., 41(3):1–58, 2009. 50
[17] Graham Cormode and S. Muthukrishnan. An improved data stream summary: The count-min sketch and its applications. J. Algorithms, 55:29–38, 2004.
[18] Graham Cormode and S. Muthukrishnan. What’s new: Finding significant differences in network data streams. IN PROC. OF IEEE INFOCOM, pages 1534—1545, 2004.
[19] Dorothy E. Denning. An intrusion-detection model. IEEE TRANSACTIONS ON SOFTWARE ENGINEERING, 13(2):222–232, 1987.

被引用紀錄


黃柏勳(2013)。應用OpenFlow於網路流量變異偵測之系統實現〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201300775
林家毓(2011)。分散式網路流量偵測系統之IPFIX實現〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201100968

延伸閱讀