应用层协议过滤系统设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yulie2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展,新的网络应用不断出现,如即时通讯、P2P文件共享、网络游戏等。这些新的网络应用使得网络拥塞严重、带宽紧张,严重影响了正常业务的运转。此外,企事业单位、院校及宽带运营商等对网络流量管理有了新的需求,如禁止网上聊天、P2P下载和玩网络游戏等,从而保证重要业务的质量。这些需求都需要对应用层协议流量进行过滤。在此背景条件下,本文对协议过滤系统的设计与实现展开了一系列的研究工作,主要工作内容如下:(1)设计实现了基于内存映射机制的高速数据捕获子系统和协议过滤子系统。本文在分析现有的数据捕获和协议过滤设计所存在的问题基础上,设计了一个基于内存映射的数据捕获和协议过滤子系统。避免了内核空间和用户空间的数据拷贝,加速了内核到用户空间的数据包传递以及过滤信息的回注速度,从而提高了系统的数据处理和过滤效率,可以满足目前高速网络处理需求。(2)设计实现了一个协议可扩展的应用层协议过滤系统。本系统在高速数据捕获和协议过滤子系统基础上,对捕获的原始数据包进行IP分片重组和传输层的流重组,运用基于正则表达式的协议识别技术对应用层数据进行分析、识别,并把需要过滤的协议信息交给协议过滤子系统。该系统可透明的加入网络,也可安装在网关服务器上使用,对流经它的网络流量进行采集、分析、识别及过滤。(3)设计实现了基于web界面的管理子系统。该子系统运用了apache和php技术来控制管理应用层协议过滤系统,方便了管理人员的操作。测试结果表明,与开源项目L7-filter相比,本文的协议过滤系统在协议识别和协议过滤的性能上都有所提高,体现了本系统在系统架构设计上的优势。
其他文献
近年来,室内定位技术在现代社会中扮演了越来越重要的角色。一般来说,室内定位方法包括参数化定位方法和非参数化定位方法。在这些方法中,非参数化定位方法中的位置指纹定位
现代战争正经历着一场由机械化战争向信息化战争的转变。信息战的核心是在大量使用信息技术和信息武器的基础上,争夺对战场的信息控制权。新一代作战系统的特点是通过多个传
随着计算机网络通信技术的飞速发展,网络已成为传播和交流信息的重要途径,随之而来的多媒体信息保密通信问题迫切需要解决。数字图像作为信息的重要载体,其加密技术成为了一
语音分离技术在语音识别和说话人识别等语音处理系统中发挥着重要作用,高质量语音不仅能更好地满足入耳听觉需求,也是后续语音处理的重要保障。实际环境中的语音往往会受到干
本文针对大功率LED光源在室内照明的应用,提出了一套室内LED光源照明控制系统。该系统由室内控制盒和模组控制器两部分组成,通过DMX512协议完成室内控制盒对每一个模组控制器亮
H.264/AVC视频编码标准是由ITU-T SG16 Q.6视频编码专家组联合ISC/IEC运动图象专家组共同制定的。H.264为了提高压缩率应用了一些计算度很高的算法,其中运动估计是计算度最高
无线Mesh网络作为一种新型无线宽带接入技术,融合了无线局域网和Ad Hoc网络的优势,具有自组网、自修复、多跳级联、节点自我管理等智能优势以及移动宽带、无线定位等特点,并
随着科学技术的发展,非线性、非平稳信号的处理正成为工程实践和科学应用研究中的重要难题。传统的傅立叶分析要求系统是线性,数据具有严格的周期性或者是平稳性。因此,傅里
采用自适应数字波束形成算法的数字阵列雷达具有同时多波束、自适应干扰抑制等突出优点,已经在通信、雷达、声纳等领域中得到一定的应用。然而针对较大阵列规模的自适应数字
本设计实现了一种无线传输的数据采集系统,采用无线的方式进行数据的传输。除了具有一般数据采集系统的模拟量和数字量采集功能之外,还实现了图像、视频的采集。在软件上优化