高速网络线速深度分组检测关键技术研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:dracula1103
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
普通的分组检测仅仅检测分组的头部,深度分组检测(Deep Packet Inspection)有时也称为完全分组检测,属于应用语义级的检测。随着计算机网络的发展,网络的功能正逐步从简单的“浅层检测”到基于深度分组检测的复杂应用进行演化,甚至被认为是网络发展的最终目标,主要表现在三方面:对于网络服务提供商,DPI设备可以检测OSI参考模型的第二至第七层,从而使一系列新的网络功能成为可能;对于企业界,DPI已成为网络信息安全的核心理论与关键技术;对于政府部门,DPI作为管理信息传播的重要手段,可以实现网络敏感内容的调查、网络舆情分析与传播、网络流量监测与审查,对解决社会稳定安全,国民经济发展,乃至国防建设具有重大意义。   基于深度分组检测的复杂应用程序关键性能影响因素可归结为检测模型与检测算法两方面,检测模型决定系统的稳定、高效、灵活、升级、扩展等性能;检测算法决定系统的检测速度,进而影响系统的准确性和有效性。本课题围绕深度分组检测的模型与算法进行了系统深入的研究,提出了高速网络环境下线速(On-line Speed)深度分组检测的有效模型与体系结构,给出了一系列高效的深度分组检测算法与实现方法,解决了高速网络深度分组检测“速度与性能”之间的矛盾。本研究工作取得了以下的主要创新性成果:   (1)提出了基于可编程状态机(Programmable State Machine)的深度分组检测模型,该模型的核心思想是分离决策密集型处理,并提供灵活、非过程化的编程模型,解决了深度分组处理的稳定,高效,灵活,升级,扩展等问题。通过将决策与执行相分离,PSM能够在大量的信息需要被解析、且解析过程中信息的位置和大小事先不确定的情况下,使解析操作变得快速容易。同时该模型能够结合模式匹配算法或正则表达式(Regular Expression)搜索算法,将解析和搜索结合起来实现面向特征的多模式分类处理。给出了PSM模型的具体优化及实现方法,使得深度分组处理所使用的数据结构组织良好,所需存储空间小并且存储操作方便,达到了线速的深度分组处理。   (2)提出了网络流乱序分组的深度检测的方法及相关算法,建立了乱序分组的数学分析模型,为乱序流的深度检测提供了理论基础。给出了在不丢弃,不缓冲乱序分组的条件下进行跨分组的深度检测DLmax原理。方法根据DLmax原理,以动态B+树索引分组边缘模式碎片,加快了乱序碎片的处理速度,同时以正则表达式作为模式语言,进一步减少了需要存贮的边缘模式碎片的长度,显著地降低了存储空间要求。在不丢弃、不缓冲乱序分组的、避免“协议落地”的同时,实现了按分组的物理到达顺序进行快速的跨分组深度检测。   (3)分析了正则表达式作为模式描述语言的必然性,提出了快速正则表达式搜索算法Set-Wise-RE,该算法是一种基于启发因子的快速RE搜索算法,具有特征集大小感知的功能,且搜索速度快,可以实现正则表达式的快速搜索,解决了深度分组检测中的速度瓶颈问题。   (4)提出了大规模RE集合的快速搜索算法,该算法利用Bloom filter集合查询时间与集合大小无关的特点,使得RE搜索速度不受模式集前缀集合大小的影响,如果采用多个Bloom filter并行,则搜索速度进一步加快,不但能够实现RE的快速搜索,而且对于大规模正则表达式集合,算法性能优势尤其明显,解决了大规模RE集合的快速搜索问题。   (5)提出了线速深度分组检测的动态检测算法,解决了规则集的动态的更新问题。该算法基于加权计数型Bloom filter,可以执行O(1)时间复杂度的动态查询,显著提高了系统的吞吐量。同时,基于程序局部性原理,提出了额定长度前缀的方法,实现了对长规则的可扩展性。给出了动态高效的多模式匹配算法,实现线速的动态深度分组检测,同时极大的减少了硬件资源开销,提高了可扩展性。
其他文献
现代医学能够利用各种成像设备得到人体的内部组织、脏器形态、功能变化等多方面的影像信息,从而更加直观、准确地了解人体的健康状况。应用图像融合技术,可以把不同模态的医
数据库系统的安全对于信息安全有着至关重要的影响。目前数据库安全主要依靠身份验证等自身的安全机制,而数据库入侵检测的研究尚处于起步阶段,本文的研究重点放在闭合序列模
人脸表情在人们日常生活中起着重要的作用,是人们非语言交流的一种重要方式。人脸表情是是情感的主要载体,传达了人机交往中的大部分信息。表情是智能的体现,长期以来表情一直是
当前社会对个人身份的安全性要求逐渐提高,依赖于人体固有生理特征的生物识别技术在各种身份认证领域得到广泛的应用。指纹识别技术由于其个体唯一性、稳定性和简单易操作性
普适计算作为一种新型的分布式计算模式,反映了人们对信息服务的更高需求,展现了信息空间、物理空间及用户空间三者无缝融合的前景,是计算机技术发展的必然趋势。   普适计算
近年来,P2P技术受到人们的广泛关注。在P2P网络中所有的节点均是对等的,各节点具有相同的责任与能力并协同完成任务。然而P2P网络的开放性和匿名性使得P2P系统的安全问题变得
随着网络技术的发展,Web技术日益成熟,Internet收集了海量的信息资源,这些资源具有异构、更新变化快、分布分散而且结构松散等复杂特性,传统的数据库技术不再满足数据管理的
作为一种传统医学,中医学已有数千年的历史。在中医发展的几千年过程中,积累了很多治疗病症的方剂。方剂数目庞大,涉及的药物也非常多。如何利用这些海量信息为防治疾病提供科学
入侵检测是一种积极主动的安全防护技术,它可以监视主机系统或是网络上的用户活动,发现可能存在的入侵行为。但由于我国入侵检测技术研究起步较晚,目前入侵检测系统依然存在
无线传感器网络由部署在监测区域内的大量廉价的传感器节点组成,各个节点之间通过无线通信方式自组织形成网络系统,协作地进行感知、采集和处理周围环境或感知对象的信息,并