网络数据流高速采集系统设计与实现

被引量 : 0次 | 上传用户:RSH1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人类进入信息时代,网络和人们的关系越来越密切,它在带来很多方便的同时,也带来了很多新的问题。其中互联网的安全性引起了各个国家、公司的高度重视。被动数据捕捉技术在网络安全领域有着极其丰富的应用,如IDS、防火墙等,tcpdump,ethereal,snort等软件都采用此项技术。随着诸多应用层服务的不断投入应用,使得网络的承载能力大为紧张。由于CPU性能、操作系统的处理机制等原因,传统的捕包方式己经不能适应千兆网络的要求。高性能数据采集平台是定位于Internet主干网络的数据采集和数据分析设备,支持千兆级及以上的网络数据采集和数据分析。它采集网络上传输的所有数据报文;数据分析功能支持从链路层,IP层,传输层,直到应用层的数据分析。该平台提供方便的二次开发接口,在此平台上可以方便的开发基于内容的网络安全设备,如IPS系统、DDOS防御系统、垃圾邮件过滤系统等。本文研究和实现了高性能的网络数据采集平台中的底层数据包捕获子系统。它结合“零拷贝”技术,实现了对底层数据包高效,安全的捕获。它主要由下面几个技术部分组成:(1)内存映射技术。本系统采用内存映射技术,使用户空间和内核空间共享一片内存区域。这片内存区域将用于存放数据包和必要的内存管理数据结构,通过对这块共享内存的使用和管理,为数据包在内核空间和用户空间之间的高速传递提供支持。(2)“零拷贝”技术。系统将改变网络中数据包提交流程,使数据包在由网卡到上层应用程序的传送过程中绕过内核协议栈,避免了由内核空间到用户空间的数据拷贝,从而提高数据包捕获效率。(3)与协议还原和处理系统的接口模块。本系统中,位于用户空间的协议还原子系统通过依层次注册回调函数的方式实现对网络数据包的分析和处理。该处理方式为上层协议还原和处理子系统提供了很高的灵活性,上层系统可以通过注册不同的回调函数组合来满足在不同应用场景下的需求。此外,我们根据项目进度及要求,在装有Linux2.6内核版本的PC机上实现了网络数据流高速采集系统。
其他文献
<正>用电信息采集系统是智能电网建设的重要组成部分,国网巢湖供电公司通过近两年的建设,用电信息采集系统建设已经基本完成,并在电量采集、远程停送电、线损分析等方面开展
奥尔罕·帕慕克在绘画方面的深厚造诣深深地浸透到了其文学作品之中。本文主要从《我的名字叫红》、《伊斯坦布尔》这两部作品,来仔细解读帕慕克作品中最常见的两种颜色"红"
青绿山水画作为中国山水画的一个特别一个画种,它是中国山水画史上最具有独特风格样式,说它独特是因为它代表了一定时期的人们的审美观点。它是山水画成形之前就出现的一个画
采用冷气动力喷涂技术在低碳钢表面制备了304不锈钢涂层,并分别进行300、600、800和950℃保温1 h的退火热处理,研究了不同退火温度对涂层组织和耐蚀性能的影响。结果表明:冷
荆浩是中国五代后梁最具影响的山水画家,博通经史,并长于文章。自称兼得吴道子用笔及项容用墨之长,创造水晕墨章的表现技法。是中国山水画发展过程中具有重要影响的画家之一
3D动画制作是对计算机动画的升级发展,是技术与艺术紧密结合的产物,其在新兴3D动画技术的支持下顺利实现了动画行业的跨越性发展。与传统计算机动画制作相比,3D动画的制作更
本文介绍了目前中国涉农税收优惠政策,分析了目前涉农税收政策存在的问题并提出完善税收政策的建议。本文认为,应客观看待税收政策在新农村建设中的作用,正确理解城乡税制统
本文在回顾国外组织变革与动态能力相关理论的基础上,阐述了企业动态能力的变革本质,进而通过梳理动态能力理论的逻辑演进,提出并分析了动态能力的多层次适应观点。从当前研
提出一种基于ZigBee的烟雾检测火灾报警节点设计方案,节点以无线单片机CC2430和烟雾传感器MQ-2为核心,由CC2430内部的MCU接收烟雾传感模块输出报警信号,由CC2430集成的射频模
岛崎藤村的长篇小说《家》既是日本现代家族小说的代表性作品,也是日本家族文化的典范性文本。本文对《家》的家族悲剧的研究,尽量突显其文化内涵的日本特性,以此抵达对作品