基于推理引擎的高性能流量检测框架设计与实现

来源 :王淇营 | 被引量 : 0次 | 上传用户:c543217896chenjia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统是网络安全防御体系重要组成部分,能够实现恶意网络流量的有效检测、甄别与防御等功能。随着加密技术在恶意流量攻击中的使用,传统基于签名检测与浅层机器学习模型的流量检测方法难以适用,网络安全形势更加严峻。基于深度学习的流量检测方法能够智能提取网络数据包中隐含的特征信息,从而有效的识别加密恶意流量,提升网络安全级别。当前基于深度学习的流量检测系统,在实时性能方面无法满足日益增长的网络流量规模的需要。尤其在10 Gbps规模的网络带宽环境中,构建支持深度学习模型的高速实时流量检测框架,是当前网络安全领域亟待解决的问题之一。本文首先通过实验发现使用深度学习推理引擎,会造成基于对等多线程模型的传统入侵检测系统产生大量丢包,从而导致实时流量检测速度缓慢,网络丢包严重。本文设计了一个基于推理引擎的高性能流量检测框架,使用流水线多线程模型以避免推理引擎阻塞数据包接收与分流任务,从而提升框架的吞吐量上限。针对网卡对称哈希算法高哈希碰撞率的问题,提出了一种间接对称哈希算法,将平均哈希碰撞率从314.24%降低至0.01%,将框架的吞吐量提升了158.75%。在此基础上,本文设计了一种高CPU带宽的线程调度策略,在实际场景中能够有效避免线程竞争,提升流量框架吞吐量至7.44 Mfps,稳定保持零丢包。此外,本文设计了一种高能效的线程调度策略,在与高带宽调度策略取得相同吞吐量的情况下,能将CPU占用率从2318%降低至1451%,大幅降低了框架的能耗。本文提出的高性能流量检测框架支持使用深度学习模型对10 Gbps规模的网络流量进行检测,并能根据实际的网络负载自适应调整CPU占用率,为基于深度学习的高性能入侵检测系统提供了实时流量处理基础。
其他文献
“2021中国东盟数字经济发展合作论坛”在湖北省武汉市召开。论坛以“共享数字新机遇,共商合作新未来”为主题,广泛邀请中国和东盟国家数字经济相关政府、企业、学界重量级嘉宾出席,推动中国东盟数字经济合作伙伴关系向更广范围、更深层次、更高水平方向发展。经验教训。综上所述,译者在此次口译实践中提出的案例较为典型,因此对提高口译译者在“2021中国东盟数字经济发展合作论坛”中担任口译员一职,承担实地调研、欢
学位
中国自然资源丰富,历史底蕴深厚,独特的民族文化对入境外国游客产生了强大的吸引力,研究文化距离对我国旅游服务贸易出口的影响具有重要意义。利用定性分析法、比较分析法,运用较新的数据从出口规模、客源市场和发展新态势三方面描述中国旅游服务贸易出口发展概况。在此基础上利用2005-2019年中国入境游面板数据,基于霍夫斯泰德文化维度理论计算出随时间变化的文化距离变量,建立包含文化距离变量的旅游贸易引力模型,
学位
近年来,随着我国经济进入新常态,区域经济发展呈现出新形势。我国南北方经济差距日益显著并呈扩大趋势,受到日益广泛的关注。在此背景下,清华大学国情研究院“国情讲坛”第49讲,《上市公司表现与我国南北方经济差异》具有重要意义。讲座主要内容为汤珂教授从上市公司这一微观角度对中国南北方经济差异进行分析。对本次讲座的翻译将有助于增强对中国区域经济发展差距的了解,因而具有较强的现实意义。本次口译实践报告基于笔者
学位
《观察》创刊于1946年9月,停刊于1948年12月,是20世纪40年代中后期风行全国的社会时政类刊物。办刊理念不仅为期刊的发展明确方向、确定宗旨,而且也是期刊葆有固定读者群体的基础,其形成与塑造脱离不了特定时代背景下社会环境的深刻影响。同时,受办刊理念指导而形成的刊物内容,以及确定的作者群体,通过期刊这一传播载体,反向对外部环境输出其思想文化和价值主张,从而影响社会环境的改变与革新。《观察》的办
学位
和谐管理模式是英国学者Spencer-Oatey提出的、通过语言管理人际关系的理论。该理论认为,人际和谐管理涉及三个相互关联的主要成分,即面子管理、社交权管理、交际目标管理;这三大成分可再分为七个小成分;对其中任何一个成分管理不当都会在交际中威胁到人际和谐。威胁人际和谐的话语可表现为公开威胁或隐蔽威胁。隐蔽威胁和谐的话语是交际者威胁人际和谐时表现为隐蔽威胁特征的话语。本文从《红楼梦》前80回中收集
学位
“天下最美是广西,人爱唱歌鸟爱啼;三姐撒下山歌种,八桂处处是歌圩。”壮族,是一个“善歌”的少数民族。“歌圩”正是壮族山歌传承重要的自然载体,在当前全球非物质文化遗产保护的新生代语境下,向都霜降歌圩面临着同其他“非遗”一样“青黄不接”的危机。新媒体时代网络技术的革新,不仅改变了个人接触文化的方式,而且更改了各类传统文化的组织形态。据此,网络歌圩纷纷涌现,经研究发现,发展到当前多以微信群的形式存在。本
学位
随着软件系统中的侧信道攻击(side channel attack)对用户的隐私信息构成越来越严重的威胁,如何检测软件中的侧信道泄漏成为安全软件开发的关键。近几年有多种检测技术被相继提出,分别是基于无干扰特性(non-interference property)验证的检测技术、基于安全信息流(secure information flow)的检测技术、基于自动化资源边界计算(automatic r
学位
快速准确的检索到用户查询的相似图像,一直是基于内容的图像检索技术追求的终极目标。这项技术也越来越频繁的出现在大家的生活中,如人脸门禁、人脸支付、搜索引擎的图像搜索等。图像检索也从开始使用文本的检索技术过渡到如今基于内容的图像检索技术。基于内容的检索技术也在经历了初级视觉特征、SIFT等经典手工特征之后,越来越多的使用效果更好的基于深度学习提取的图像特征。但随着图像库规模保持数量级的增长,近邻查询时
学位
近几年艺术家书(artists’book)这一新兴的出版现象在我国蓬勃发展,这一方面满足了读者的小众文化需求,使出版市场和社会文化呈现多元繁荣之势;另一方面由于缺乏监管,存在干扰正常出版秩序、侵害著作权、侵害消费者权益以及文化安全等诸多隐患。如何解决这些问题,让艺术家书健康发展,是当前亟待研究的重要课题。目前国内对此问题的研究较少,本文对此进行了较深入的研究。首先,本文对艺术家书的概念进行了界定,
学位
新冠肺炎疫情席卷全球以来,为解决留学生这一特殊群体所面临的教学困境,近年来逐步发展的远程教学,被快速而广泛地运用于留学生教学中。本文围绕疫情背景下的远程教学和本科留学生《中国古代小说》课程这两个中心,立足于中文系留学生教学状况,在教学实践与调查研究的基础上,拟制教学大纲、设计教学案例,探析教学方法与实施策略,力图探究特殊情况下的《中国古代小说》课程建设。简要来说,文章分五个主要部分。首先是绪论,从
学位