高性能网络流分类系统
随着科技的发展和网络技术的应用,网络在带给人便利的同时,其安全性问题也日趋严重。各种新的应用和未知协议导致网络越来越复杂、多样化和难以管理。例如:P2P、视频 流等应用,占用了大量带宽,造成网络带宽耗尽;各种网络恶意攻击(僵尸网、蠕虫、病毒 等)更是严重地危害到网络服务和信息安全。网络安全问题不仅使普通网络用户的个人信息 和隐私受到威胁,还使得企业机密变得不再安全,网络服务提供商和管理者对网络的管理也 变得更加困难。更为严重的是,不法分子在网上肆意进行盗版、黄色和反动内容传播等不法 行为,如果不将这些恶意流量从骨干网的背景流量中识别并分类出来,就会对网络的净化、 社会的和谐、国家的稳定造成不良影响。网络流分类技术的提出和发展解决了网路流量的实 时分类和识别问题,是解决上述问题的必由之路,是网络安全技术的基础研究之一。网络流分类技术是网络安全领域中迫切需要解决的核心技术和热点问题。只有对流量进 行实时的有效识别和分类,才能对网络进行有效的管理和控制,从而净化网络环境,确保网 络和信息安全。本系统基于采样的、基于交互控制命令信息和基于载荷的网络流分类技术,提出了融合 三种分类技术的层次化网络流分类方法,建立和完善一整套适用于网络流分类问题,由基本 模型、分类算法、硬件平台和体系结构组成的实用系统,系统具有在真实环境下的网络中对 网络流进行快速、准确和实时分类的能力。应用说明 政府管理部门 通过精确的网络流分类系统,可以对一些涉及盗版、黄色内容、网络攻击、非法反动思想的传播工具所使用的协议作出有效识别。同时对一些 P2P 视频网站、国外热门论坛等内 容进行流分类,只有将这些恶意不法流量或者敏感流量准确并实时地识别和分类,才可以从 技术上提供有效的后续管理和控制。 企业随着计算机技术和网络技术的发展,大部分企业都实现了电子办公和互联网办公,因此 网络安全对于企业尤为重要。首先,企业的网络管理十分严格,如果没有流分类技术将无法 进行流量识别,那么如 P2P 等流量必将会对企业的正常工作带来影响。其次,企业的机密 可能会因为网络安全问题被泄露,使得企业的利益受到损失。因此准确有效的流分类技术对 于各大企业来说是非常重要的。 网络服务提供商(Internet Service Provider,ISP)网络服务提供商非常关心如何保证其服务能够正常运行并使用户满意,对于网络流分类 技术的需求也很迫切。准确有效的流分类技术能够提供当前流量的组成部分,可以帮助网络 服务提供商制定有效的管理策略和合理的收费政策,保证网络服务的质量,提升网络服务的 经济效益。 网络管理者网络管理者需要利用网络流分类技术来更有效地管理带宽,避免出现带宽被 P2P 等流 量耗尽而使得正常业务流量不畅的问题,同时避免网络攻击等危害。这就需要流分类技术实 时有效地将这些流量识别分类出来。 研究者5 合作方式 商议。6 所属行业领域 电子信息领域。对于现有协议的分析可以促进新的更完善的协议出现,通过对流量的分类,也可以判断 当前网络流量的组成和发展趋势,有助于整体网络模型的研究。
清华大学
2021-04-11