期刊文献+
共找到256篇文章
< 1 2 13 >
每页显示 20 50 100
Research and improvement on packet capture mechanism in linux for high-speed network 被引量:2
1
作者 杨武 方滨兴 +1 位作者 云晓春 张宏莉 《Journal of Harbin Institute of Technology(New Series)》 EI CAS 2005年第5期494-498,共5页
With the increasing enlargement of network scale and the rapid development of network techniques, large numbers of the network applications begin to appear. Packet capture plays an important role as one basic techniqu... With the increasing enlargement of network scale and the rapid development of network techniques, large numbers of the network applications begin to appear. Packet capture plays an important role as one basic technique used in each field of the network applications. In a high-speed network, the heavy traffic of network transmission challenges the packet capture techniques. This paper does an in-depth analysis on the traditional packet capture mechanisms in Linux, and then measures the performance bottleneck in the process of packet capture. The methods for improving the packet capture performance are presented and an optimized packet capture scheme is also designed and implemented. The test demonstrates that the new packet capture mechanism (Libpacket) can greatly improve the packet capture performance of the network application systems in a high-speed network. 展开更多
关键词 high-speed network packet capture TCP/IP protocol stack performance bottleneck LKM
在线阅读 下载PDF
An Improved Data Packet Capture Method Based on Multicore Platform
2
作者 Xian Zhang Xiaoning Peng Jia Liu 《国际计算机前沿大会会议论文集》 2017年第1期91-92,共2页
The load balancing strategy of RSS used in the PF_RING capture method does not work well on multi-core processor platforms to achieve the disadvantage of the load balancing on the processor cores.This paper presents a... The load balancing strategy of RSS used in the PF_RING capture method does not work well on multi-core processor platforms to achieve the disadvantage of the load balancing on the processor cores.This paper presents a packet load balancing method based on FD and RSS.The basic idea of this method is to capture the packet with the 5 tuple filter matching,and then can not be classified packets and flow oriented filter matching,and finally can not be classified packets matching RSS.Design of experiments to test the packet capture performance and load balancing performance which the packet capture method of PF_RING using the combination of load balancing strategy based on FD+RSS and RSS,the results show that the data packet stream load balancing method based on FD+RSS can improve the performance of data packet capture and load balancing among multiple cores. 展开更多
关键词 Load balancing MULTICORE PROCESSOR packet capture performance Flow DIRECTOR FILTERS
在线阅读 下载PDF
基于Linux的Libpcap数据包捕获方法与应用研究
3
作者 郭伟 黄宁 《湖北工业职业技术学院学报》 2025年第3期72-76,共5页
Linux操作系统凭借其开源性、稳定性和安全性,广泛应用于服务器、嵌入式系统和个人计算机领域。本文围绕Libpcap技术在Linux下的数据包捕获方法及其应用展开研究,分析Libpcap的应用场景及其优化策略。通过实验测试,验证了Libpcap技术在... Linux操作系统凭借其开源性、稳定性和安全性,广泛应用于服务器、嵌入式系统和个人计算机领域。本文围绕Libpcap技术在Linux下的数据包捕获方法及其应用展开研究,分析Libpcap的应用场景及其优化策略。通过实验测试,验证了Libpcap技术在提高数据包捕获效率和网络安全防护方面的实际效果。 展开更多
关键词 LINUX LIBPCAP 数据包捕获 网络监控 入侵检测
在线阅读 下载PDF
涉案即时通信app调证线索挖掘与数据分析
4
作者 任风凯 张冬 +1 位作者 庞然 冯冉 《刑事技术》 2025年第5期457-462,共6页
近年来,电信诈骗案件频发,犯罪分子不断更新诈骗手段,从早期通过微信、QQ等主流即时聊天工具实施诈骗,演变为将受害者引流至单独开发的app中。为了节约开发成本和提高效率,犯罪分子将第三方SDK接口代码嵌入涉案app中,其中即时通信(insta... 近年来,电信诈骗案件频发,犯罪分子不断更新诈骗手段,从早期通过微信、QQ等主流即时聊天工具实施诈骗,演变为将受害者引流至单独开发的app中。为了节约开发成本和提高效率,犯罪分子将第三方SDK接口代码嵌入涉案app中,其中即时通信(instant messaging,IM)服务是常见的嵌入服务。而在此类新型电诈案件中,通过对涉案app的apk文件进行动态和静态分析,可以获取即时通信服务的调证线索,并调取包含大量对侦查和诉讼有价值的信息的数据库文件。本文以安卓系统为例,详细介绍了即时通信类聊天app调证线索的挖掘和调证后数据文件的分析过程,包括技术原理、分析处理步骤和案例应用等内容,重点论述了apk静态分析获取key值、动态抓包验证key值,以及使用SQL查询语句检索分析聊录文件的方法,能为相关案件的取证提供参考。 展开更多
关键词 即时通信 apk 静态分析 动态网络抓包 SQL 伪加密
在线阅读 下载PDF
基于神经网络的大功率汽车发动机故障信号捕捉方法
5
作者 侯勇 李秋诚 +1 位作者 尤振环 刘成帅 《微型电脑应用》 2025年第6期183-186,共4页
为了确保大功率汽车发动机在运行时能准确捕捉异常状态下产生的故障特征信号,提出一种基于神经网络的故障信号捕捉方法。通过小波包分析对滤波后的大功率汽车发动机故障振动信号进行分解处理,提取初级特征。根据实时参数值定义发动机故... 为了确保大功率汽车发动机在运行时能准确捕捉异常状态下产生的故障特征信号,提出一种基于神经网络的故障信号捕捉方法。通过小波包分析对滤波后的大功率汽车发动机故障振动信号进行分解处理,提取初级特征。根据实时参数值定义发动机故障初级特征捕捉区间,实现初级特征的准确捕捉。将经过归一化处理的初级特征向量输入深度卷积神经网络,经过卷积和池化操作,输出深度特征信号捕捉结果。实验结果表明,所提方法能够有效捕捉大功率汽车发动机故障特征信号,显著提高了故障诊断的准确性,为发动机的实时监控和维护提供了有力支持。 展开更多
关键词 神经网络 大功率汽车发动机 故障信号捕捉 小波包分析
在线阅读 下载PDF
Towards high-performance packet processing on commodity multi-cores: current issues and future directions 被引量:5
6
作者 TANG Lu YAN JinLi +2 位作者 SUN ZhiGang LI Tao ZHANG MinXuan 《Science China Chemistry》 SCIE EI CAS CSCD 2015年第12期24-39,共16页
The demands of programmability have become more and more exigent as novel network services appear, such as E-commerce, social softwares, and online videos. Commodity multi-core CPUs have been widely applied in network... The demands of programmability have become more and more exigent as novel network services appear, such as E-commerce, social softwares, and online videos. Commodity multi-core CPUs have been widely applied in network packet processing to get high programmability and reduce the time-to-market. However,there is a great gap between the packet processing performance of commodity multi-core and that of the traditional packet processing hardware, e.g., NP(Network Process). Recently, optimization of the packet processing performance of commodity multi-cores has become a hot topic in industry and academia. In this paper, based on a detailed analysis of the packet processing procedure, firstly we identify two dominating overheads, namely the virtual-to-physical address translation and the packet buffer management. Secondly, we make a comprehensive survey on the current optimization methods. Thirdly, based on the survey, the heterogeneous architecture of the commodity multi-core + FPGA is proposed as a promising way to improve the packet processing performance.Fourthly, a novel Self-Described Buffer(SDB) management technology is introduced to eliminate the overheads of the allocation and deallocation of the packet buffers offloaded to FPGA. Then, an evaluation testbed, named PIOT(Packet I/O Testbed), is designed and implemented to evaluate the packet forwarding performance. I/O capacity of different commodity multi-core CPUs and the performance of optimization methods are assessed and compared based on PIOT. At last, the future work of packet processing optimization on multi-core CPUs is discussed. 展开更多
关键词 network commodity multi-core packet processing SKB DPDK
原文传递
应用深度自编码网络的局域网空间入侵监测系统设计 被引量:1
7
作者 李芳 《自动化技术与应用》 2024年第3期91-95,共5页
为有效追赶恶意代码更新速度,实时监测多种网络攻击,设计应用深度自编码网络的局域网空间入侵监测系统。先采用库函数以及FHW抓包方法抓取局域网各监测点的数据包,提取数据包数据特征;然后结合支持向量回归预测算法构建入侵监测模型,完... 为有效追赶恶意代码更新速度,实时监测多种网络攻击,设计应用深度自编码网络的局域网空间入侵监测系统。先采用库函数以及FHW抓包方法抓取局域网各监测点的数据包,提取数据包数据特征;然后结合支持向量回归预测算法构建入侵监测模型,完成入侵数据监测;最后将入侵监测结果保存至数据库中,判定是否需向用户发出预警,由此完成局域网空间入侵监测。经实验验证该系统能够监测到多种攻击手段,且监测完成时间较短,能够快速实现监测,且在24 h内监测到的入侵攻击强度与实际攻击强度未存在较大差距。 展开更多
关键词 深度自编码网络 局域网 空间入侵监测 数据包捕获 攻击强度 响应模块
在线阅读 下载PDF
Optimizing Multi-Dimensional Packet Classification for Multi-Core Systems 被引量:1
8
作者 Tong Shen Da-Fang Zhang +1 位作者 Gao-Gang Xie Xin-Yi Zhang 《Journal of Computer Science & Technology》 SCIE EI CSCD 2018年第5期1056-1071,共16页
Packet classification has been studied for decades; it classifies packets into specific flows based on a given rule set. As software-defined network was proposed, a recent trend of packet classification is to scale th... Packet classification has been studied for decades; it classifies packets into specific flows based on a given rule set. As software-defined network was proposed, a recent trend of packet classification is to scale the five-tuple model to multi-tuple. In general, packet classification on multiple fields is a complex problem. Although most existing software-based algorithms have been proved extraordinary in practice, they are only suitable for the classic five-tuple model and difficult to be scaled up. Meanwhile, hardware-specific solutions are inflexible and expensive, and some of them are power consuming. In this paper, we propose a universal multi-dimensional packet classification approach for multi-core systems. In our approach, novel data structures and four decomposition-based algorithms are designed to optimize the classification and updating of rules. For multi-field rules, a rule set is cut into several parts according to the number of fields. Each part works independently. In this way, the fields are searched in parallel and all the partial results are merged together at last. To demonstrate the feasibility of our approach, we implement a prototype and evaluate its throughput and latency. Experimental results show that our approach achieves a 40% higher throughput than that of other decomposed-based algorithms and a 43% lower latency of rule incremental update than that of the other algorithms on average. Furthermore, our approach saves 39% memory consumption on average and has a good scalability. 展开更多
关键词 MULTI-DIMENSIONAL multi-core packet classification
原文传递
无线局域网漫游在模拟器中的设计与分析 被引量:1
9
作者 杨礼 刘静 《青海师范大学学报(自然科学版)》 2024年第4期67-71,共5页
无线局域网于公共场景中得到广泛应用,以满足用户的上网需求.针对无线局域网中的漫游现象,设计了一个通过旁挂方式接入到控制器的无线局域网漫游的仿真实验.采用eNSP作为网络仿真平台,以无线局域网中的二层和三层漫游为例,给出了在接入... 无线局域网于公共场景中得到广泛应用,以满足用户的上网需求.针对无线局域网中的漫游现象,设计了一个通过旁挂方式接入到控制器的无线局域网漫游的仿真实验.采用eNSP作为网络仿真平台,以无线局域网中的二层和三层漫游为例,给出了在接入控制器上的重要配置.通过利用Wireshark工具进行抓包,对数据包进行分析,从而对实验结果进行验证.结果表明,该实验直观地呈现了无线终端在AP之间切换的过程,捕获的数据包充分表明了无线漫游的过程,具有良好的实验示范效果. 展开更多
关键词 无线局域网 漫游 实验仿真 抓包
在线阅读 下载PDF
Performance analysis of high rate packet capture on multiprocessor platform 被引量:1
10
作者 Fan YANG Yinan DOU +1 位作者 Zhenming LEI Hua YU 《Frontiers of Electrical and Electronic Engineering in China》 CSCD 2010年第1期36-42,共7页
With the continuous improvement of transmission rate,high speed network links require good performance of packet capture.The multiprocessor platform has strong computational capabilities,and brings new chance for high... With the continuous improvement of transmission rate,high speed network links require good performance of packet capture.The multiprocessor platform has strong computational capabilities,and brings new chance for high rate packet capture.In this paper,we analyze the performance of common packet capture approaches that are based on general-purpose multiprocessor platform.The analysis contains two aspects:one is the maximum packet capture rate and throughput on multiprocessor platform,the other is central processing unit(CPU)load under the maximum capture rate.By comparing and analyzing the experimental result,we give the maximum packet capture rate and throughput of different capture approaches.Furthermore,we analyze the CPU load which is produced by two capture processes run on the multiprocessor platform simultaneously and make a comparison with the single capture process. 展开更多
关键词 multiprocessor platform packet capture high rate PERFORMANCE
原文传递
High-Performance Packet Classification on Multi-Core Network Processing Platforms
11
作者 亓亚烜 薛一波 李军 《Tsinghua Science and Technology》 SCIE EI CAS 2011年第4期432-439,共8页
Packet classification is crucial to the implementation of advanced network services that require the capability to distinguish traffic in different flows, such as access control in firewalls and protocol analysis in i... Packet classification is crucial to the implementation of advanced network services that require the capability to distinguish traffic in different flows, such as access control in firewalls and protocol analysis in intrusion detection systems. This paper proposes a novel packet classification algorithm optimized for multi-core network processors. The proposed algorithm, AggreCuts, has an explicit worst-case search time with modest memory usage. The data structure of AggreCuts is flexible and well-adapted to different types of multi-core platforms. The algorithm on both Intel IXP2850 32-bit and Cavium OCTEON3860 64-bit multi-core platforms was implemented to evaluate the performance of AggreCuts. The experimental results show that AggreCuts outperforms the best-known existing algorithm in terms of memory usage and classification speed. 展开更多
关键词 packet classification multi-core performance evaluation
原文传递
基于WinPcap的数据包捕获及应用 被引量:34
12
作者 张伟 王韬 +1 位作者 潘艳辉 郝震华 《计算机工程与设计》 CSCD 北大核心 2008年第7期1649-1651,共3页
网络数据包捕获是进行网络分析的基础,通过对Windows操作系统平台下网络数据包捕获模型的论述,重点对基于NDIS的优秀包捕获开发包WinPcap的结构和功能的进行了详细的介绍和分析,实现了如何在VC 6.0环境下借助WinPcap提供的各个接口函数... 网络数据包捕获是进行网络分析的基础,通过对Windows操作系统平台下网络数据包捕获模型的论述,重点对基于NDIS的优秀包捕获开发包WinPcap的结构和功能的进行了详细的介绍和分析,实现了如何在VC 6.0环境下借助WinPcap提供的各个接口函数对网卡进行编程进而对网络数据包进行捕获和分析的方法,最后突出叙述了数据包捕获在网络分析中的应用。 展开更多
关键词 混杂模式 数据包捕获 数据包 软件路由器 网卡
在线阅读 下载PDF
WinPcap包截获系统的分析及其应用 被引量:39
13
作者 胡晓元 史浩山 《计算机工程》 EI CAS CSCD 北大核心 2005年第2期96-98,共3页
数据包截获是设计网络分析软件的基本技术,该文对WinPcap包截获系统的结构及其主要功能进行了详细的分析,并通过介绍网络监听器的设计给出了一个应用实例。
关键词 截获 应用实例 数据包 软件 系统 设计 网络分析
在线阅读 下载PDF
网络流量测量与监控系统的设计与实现 被引量:28
14
作者 张卫东 王伟 韩维桓 《计算机工程与应用》 CSCD 北大核心 2005年第32期160-163,189,共5页
在基于TCP/IP网络的SNMP管理协议的基础上,设计完成了B/S模式的动态网络监控系统,实现了网络流量数据获取,网络报文数据获取,流量分析与实时监控的功能。通过重组、分析所获得的数据,将其还原成完整的HTTP、FTP、TELNET应用的内容,并建... 在基于TCP/IP网络的SNMP管理协议的基础上,设计完成了B/S模式的动态网络监控系统,实现了网络流量数据获取,网络报文数据获取,流量分析与实时监控的功能。通过重组、分析所获得的数据,将其还原成完整的HTTP、FTP、TELNET应用的内容,并建立保存相应记录的数据库。 展开更多
关键词 流量测量 网络安全监控 数据获取 SNMP协议 报文获取与分析
在线阅读 下载PDF
智能变电站MMS报文捕获分析的研究与实现 被引量:12
15
作者 袁安富 于海 +1 位作者 缪文贵 刁东宇 《电测与仪表》 北大核心 2013年第9期74-78,共5页
针对IEC61850标准、MMS协议、BER编码规则进行了研究,利用WinPcap网络抓包架构和C++编程语言设计了一个智能变电站站控层MMS报文的捕获和解析系统,并在搭建的测试环境中进行了测试。在测试过程中,成功地对MMS报文进行了捕获和解析。
关键词 IEC61850 MMS BER 报文捕获 解码
在线阅读 下载PDF
应用WinPcap捕获网络数据包 被引量:18
16
作者 赵心宇 朱齐丹 朱达书 《应用科技》 CAS 2004年第11期29-31,共3页
利用网络进行数据传输是一种常用方法,因而寻找一种方法对网络数据包进行可靠地捕捉变得尤为重要.概述了WinPcap的结构组成和实现原理,简单介绍了网络组包过滤器的驱动程序和包捕获操作的重要部件,通过一个应用实例,分别说明了如何利用W... 利用网络进行数据传输是一种常用方法,因而寻找一种方法对网络数据包进行可靠地捕捉变得尤为重要.概述了WinPcap的结构组成和实现原理,简单介绍了网络组包过滤器的驱动程序和包捕获操作的重要部件,通过一个应用实例,分别说明了如何利用WinPcap导出函数功能进行捕获网络数据包,并给出了实验结果. 展开更多
关键词 网络数据包 包捕获 行数据 包过滤 驱动程序 实现原理 函数功能 传输 可靠 实验结果
在线阅读 下载PDF
面向网络行为特征分析的网络监测系统设计及实现 被引量:14
17
作者 曾彬 张大方 +2 位作者 黎文伟 谢高岗 张广兴 《计算机科学》 CSCD 北大核心 2009年第1期86-91,共6页
网络行为特征分析可为下一代互联网规划设计、建设与管理提供科学依据,对网络行为的监测极为重要。根据网络行为分析的要求,构建了IP网络行为评价指标体系,详细介绍了面向网络行为特征分析的网络监测系统的设计与实现,对系统设计的关键... 网络行为特征分析可为下一代互联网规划设计、建设与管理提供科学依据,对网络行为的监测极为重要。根据网络行为分析的要求,构建了IP网络行为评价指标体系,详细介绍了面向网络行为特征分析的网络监测系统的设计与实现,对系统设计的关键问题做了分析,并搭建实验环境对实现的系统进行了测试。实验结果表明:该系统满足网络行为实时监测各项要求,能为网络的运营管理提供决策依据。 展开更多
关键词 网络行为 网络监测系统 数据包捕获 流量采样 业务仿真 计算机网络
在线阅读 下载PDF
网络数据包的捕获、分析与应用 被引量:10
18
作者 庄春兴 杨晓伟 黄向前 《计算机应用与软件》 CSCD 北大核心 2003年第11期68-70,共3页
本文分析了数据包捕获驱动器的工作原理,介绍了网络数据包的类型及结构,提出了应用数据包捕获驱动器在网络安 全与管理上的多种软件的设计方法。
关键词 网络数据包 INTERNET 数据包捕获 计算机网络 网络安全
在线阅读 下载PDF
基于NAPI的数据包捕获技术研究 被引量:8
19
作者 徐林 张德运 +1 位作者 孙钦东 张晓彤 《计算机工程与应用》 CSCD 北大核心 2004年第26期138-139,159,共3页
论文分析了Linux数据包捕获机制及其局限,提出使用结合了轮询和中断优点的NAPI技术对数据包捕获引擎进行改进,实验结果证明了NAPI技术能有效地提高数据包捕获效率。
关键词 数据包捕获 中断 轮询
在线阅读 下载PDF
基于Linux内核的流量分析方法 被引量:10
20
作者 杨建华 谢高岗 李忠诚 《计算机工程》 EI CAS CSCD 北大核心 2006年第8期67-69,共3页
通过分析Linux操作系统数据包处理流程,提出了一种基于Linux内核的流量分析方法,采用该方法实现了基于Linux内核的流量分析模块KTAM。分析显示KTAM降低了系统调用和内存拷贝等开销,提高了流量分析性能,比基于Libpcap的工具能力提高近50%。
关键词 流量分析 数据包捕获 被动测量
在线阅读 下载PDF
上一页 1 2 13 下一页 到第
使用帮助 返回顶部