基于NP的高速网络入侵检测分流器的设计与实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:xiaocai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化的普及,信息作为一种无形的资源对人们生活的影响越来越大,信息安全已经成为社会关注的焦点。网络带宽和速度的迅猛增长,使得信息安全领域的工作变得更加困难,入侵检测系统作为防火墙的有力补充已经并将继续在高速网络信息安全领域发挥关键作用。在高速网络环境下,入侵检测系统需要不断改进,尽可能降低丢包率和误报率,实现实时的检测与信息反馈。采用网络处理器这种具有高灵活性、可编程特性的硬件将是下一代网络处理的主要发展潮流;另一方面,研究适合高速网络入侵检测的体系结构以及设计更高效的软件算法也是入侵检测系统始终不变的追求目标。本系统采用Intel第二代网络处理器IXP2400作为入侵检测系统的主要硬件设备,其8个微引擎、64个线程的并行处理能力非常适合高速网络的数据处理工作。文章基于IXP2400的硬件平台提出了一种适应高速网络环境的入侵检测的体系结构,详细研究和设计了其中数据采集模块、分流模块、检测模块以及管理平台的特点和功能。此外,通过对现有的各种分流算法的深入分析和研究,提出了一种面向多协议的Hash映射的分流算法,并在Intel IXA SDK3.5 Workbench Developer实验平台上进行了仿真实验。实验结果表明,分流器能线速转发和分流OC-48带宽下的POS数据包,给后端检测集群提供待检的特定类型的数据包流,从而大幅提高了整个系统的检测性能。这在一定程度上解决了现有高速网络入侵检测系统的瓶颈问题,证明了本文提出的系统结构是适合高速网络环境要求的。
其他文献
近年来计算机辅助测评(CAA)领域受到了更多的关注,但所解决的多为客观题测评问题,而主观题由于灵活性和创造性强等因素,一直没有出现很好的测评方案。程序作业属于主观题,与
随着信息的多元化及数字化的迅猛发展,信息安全技术越来越显示其重要地位,而且信息安全技术应用水平的高低直接影响了信息高速公路建设的进一步发展。认证技术是信息安全理论与
本文详细阐述了电子式多功能电能表的设计和实现。系统硬件设计采用MCU(微控制器)结合ASIC(能量采集芯片)的方式,在此硬件平台的基础上采用模块化软件设计方法实现了有功和无
随着经济和社会的发展,城市的交通拥堵和环境污染问题日益凸显。智能交通系统(IntelligentTransportationSystem,ITS)的运用能够在很大程度上缓解此类问题的发生。作为智能交通
压缩传感是2006年正式被提出的一种开创性的信号与信息处理理论。该理论中信号采样与压缩可以同时进行,采用求解最优化计算方法,仅依据少量的采样信号就可以使用重构算法较为精
学习Bayesian网络问题是人工智能领域的一大热点问题。由于网络结构的空间分布随着变量的数目和每个变量的状态数量呈指数级增长,因此学习Bayesian网络是一个NP难度问题。为了
在互联网发展迅速的当今时代,由于数字媒体便于复制、分发等特性,受知识产权保护的数字产品和内容被批量复制和随意传播的现象普遍存在,数字版权管理应运而生,并且受到了全球许多
随着互联网的快速发展,高效稳定的路由协议成为保障网络性能的重要因素。目前互联网域间路由协议采用的是BGP4,在未来的IPv6网络中,域间路由协议将采用边界网关协议BGP4的扩展版
随着微处理器技术、互联网技术与通信技术的飞速发展,微型化和专业化成为发展的趋势,嵌入式产品逐渐成为信息产业的主流。同时数字视频技术应用广泛,要求其更加灵活地适应现