APP下载

超宽带网络异常流量检测与防治技术探析

2012-06-11刘国荣刘东鑫金华敏

电信科学 2012年1期
关键词:设备检测

刘国荣,刘东鑫,沈 军,金华敏

(中国电信股份有限公司广东研究院 广州510630)

1 引言

国家“十二五”规划明确提出“全面提高信息化水平”、“加快建设宽带、融合、安全、泛在的下一代国家信息基础设施”,宽带建设成为“十二五”期间我国信息化发展的主要任务之一,超宽带时代即将开启。

随着网络接入带宽的不断提升,异常流量对网络的威胁日益严重,防治的需求更为紧迫。网络安全和管理解决方案供应商Arbor发布的2010年网络基础设施安全调查报告(如图1所示)显示,分布式拒绝服务(DDoS)攻击流量呈逐年递增的趋势,2010年最大单次攻击规模甚至超过了100 Gbit/s,源自僵尸网络的容量耗尽攻击和应用层DDoS攻击仍然是网络运营人员面临的最重大威胁。

2 异常流量检测与防治技术的现状及应用

网络流量异常指网络的流量行为偏离其正常行为,其特点是发作突然,先兆特征未知,可以在短时间内给网络或网络上的计算机带来极大的危害[1]。

2.1 异常流量防治技术

异常流量防治技术包括异常流量检测、非法流量检测过滤和流量牵引与注入技术。

2.1.1 异常流量检测技术

主要用于实时监控网络中的流量状况,及时检测网络中突发的异常流量,如 SYN-flood、UDP-flood、ICMP-flood、Smurf等类型的DoS/DDoS攻击流量,第一时间对攻击来源和攻击目标进行准确的定位,并做出及时而准确的流量异常报警和响应。

图1 Arbor发布的2010年网络基础设施安全调查报告

根据网络异常流量的采集方式,可将网络异常流量检测技术分为基于网络流量全镜像、SNMP和Netflow的检测技术3种[2]。……

登录APP查看全文

猜你喜欢

设备检测
谐响应分析在设备减振中的应用
基于VB6.0+Access2010开发的设备管理信息系统
基于MPU6050简单控制设备
小波变换在PCB缺陷检测中的应用
500kV输变电设备运行维护探讨
如何在设备采购中节省成本
原来他们都是可穿戴设备