软硬件协同的入侵检测系统性能优化研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:Jianhcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络用户数量不断增加,网络带宽不断增长,网络安全形势日益严峻,网络中恶意程序的数量呈逐年上升趋势。为了加强对计算机的防护,越来越多的入侵检测系统部署到网络中为用户提供安全可靠的上网环境。而网络带宽的飞速增长给当前的入侵检测系统带来了严重的挑战,如何应对这一系列挑战是当前迫切需要解决的技术难题。传统的入侵检测系统往往仅在软件算法层面进行优化改进工作。而近年来,新出现的多核处理器、NUMA系统架构、IntelQuickAssist Technology等硬件平台与技术,为实现高性能的入侵检测系统带来了新的机遇。本文主要研究如何结合软硬件的优势,突破入侵检测系统各业务模块性能瓶颈,提升入侵检测系统整体性能。首先,针对入侵检测系统对压缩数据处理的低效问题,提出了一个软硬件结合的自适应有状态解压缩体系架构SASD,实现了 GZIP压缩数据的快速解压,加快了入侵检测系统解码预处理模块的处理速度。实验证明,在对GZIP数据进行解压缩的过程中,使用SASD相比使用纯软件算法可节省两倍以上的时间。其次,针对Snort入侵检测系统使用三维链表来组织规则库,需要遍历树结点来进行串行的规则扫描与检测所带来的性能瓶颈问题,提出一种纵向规则集组织方案,支持并行化检测。实验结果表明,使用并行检测优化方案后,入侵检测系统的处理能力有很大提升,尤其在加载大规则集的情况下,其性能可达snort的4倍以上。最后,本文从系统整体层面出发,对于传统的入侵检测系统在多核处理器下部署运行时未能充分利用多核处理器的NUMA架构导致的性能下降问题,在对基于多核NUMA架构下系统并行运行方式进行分析测试与评估后,提出了一种可适用于入侵检测系统的运行优化方法。实验证明,在现网环境下,加载大规模规则集时,基于优化方案运行入侵检测系统性能可提升17%。
其他文献
本文参阅体育教学的相关文献,结合健美操的教学实践及民族高校的特点,剖析民族舞蹈的特点和功能。将少数民族舞蹈融入民族高校健美操课堂,有利于激发学生的学习积极性,活跃课
以再生沥青技术为研究对象,分析沥青路面预防性养护过程中该技术的应用要点,首先对公路沥青路面预防性养护内涵进行分析,其次在阐述沥青再生的适用条件要求的同时,深入分析沥
背包能方便人们携带各种外出时的所需物品。由于传统背包比较重视背包的实用性功能,而忽视了背包的安全性功能,导致传统背包难以满足现代人携带电子产品的需要,因此,重新设计
新生儿高血压是儿科研究的一个新领域。关于其定义,比较经典并获得普遍认同的是美国儿科学会1987年提出的观点:即把在新生儿期3个不同时间测得的高于同年龄同性别收缩压/舒
深水钻井井控存在着海床不稳定、地层破裂压力低、地层压力窗口窄、以及存在浅层气、浅层水流、气体水合物和海底低温等诸多问题。在对国内外深水井控技术充分调研的基础上,
<正>CD64是能识别免疫球蛋白、对IgG单体具有高亲和力、介导体液免疫和细胞免疫、对感染性疾病具有早期诊断价值的IgG Fc片段受体1(FcγRⅠ)。正常情况下,CD64主要表达于巨噬
推动高校法治文化建设,最重要的途径是加强法制宣传教育。在这方面,一些高校积极探索实践,积累了很多宝贵的经验。比如依托课堂教学进行生动活泼的法律信仰教育,依托学生社团
目的:观察辨证论治配合维生素E治疗乳腺增生症的疗效。方法:采用辨证论治配合维生素E治疗本病236例,并设对照组观察雌二醇、孕酮水平变化。结果:治疗组疗效优于对照组(P<0.05
随着企业或者组织对于信息系统应用水平的提高,企业对于信息系统的关注重点逐渐从对具体业务过程的运转提供支持转到了寻求对企业运转决策的支持上。数据仓库和OLAP应运而生