高速网络数据包协议分析系统的研究与实现

被引量 : 0次 | 上传用户:shoretxm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机处理能力和网络带宽日渐提高的时代,病毒和恶意网络攻击传播更快,威胁也更大。针对不局限于某个网络层次上的攻击行为,深度数据包检测技术通过对数据包头部和有效载荷的扫描,将入侵检测的对象由网络层和传输层扩展到应用层上。协议分析技术根据协议规范分析网络数据包,确认数据包的协议类型并检测其攻击特征。协议分析有效地利用了网络协议的层次性,高度规则性和相关协议的知识,从而快速准确地判断攻击特征是否存在。随着网络通信量的迅速膨胀,传统的软件协议分析系统中模式匹配的处理速度成为系统性能的瓶颈,而硬件技术的发展使得采用硬件方案实现深度数据包检测技术和高速网络协议分析系统成为可能。本文针对10Gbps速率高速网络的特点讨论实现高速深度数据包检测的硬件技术。鉴于TCAM的高度并行性和高速处理能力,本文提出二级TCAM串联搜索引擎的架构,以流水线策略实现深度数据包检测,并在此基础上实现基于会话的应用层协议分析技术。最终本文提出一个采用二级TCAM串联搜索引擎做深度数据包检测的协议分析系统实现方案。系统采用移帧合并查找的方式扩大单次查找的宽度,从而平衡TCAM的查找频率限制,使系统具备高速处理数据包的能力,吞吐量符合10Gbps的网络速率要求。另外在实现深度数据包检测的同时,根据应用层协议会话的交互特性,提取出基于会话的特征规则,通过TCAM的规则设置管理和查找结果处理,来判断关键字的相关性,从而判别处于同一会话的数据包,实现应用层协议分析。本文提出的设计,在硬件平台上实现并验证。结果证明,本设计能很好的满足高速网络的速率要求,并实现网络层,传输层和应用层的协议分析。
其他文献
<正> 1.序220窟在莫高窟的中部,两大像之间,亦名翟家窟。1943年剥离了表层壁画,显现出壮丽典雅的《西方阿弥陀净土变》、《东方药师净土变》和《维摩变》,另有初唐贞观十六年
桥梁工程作为道路中的咽喉部位,在交通系统中占有重要的地位,桥梁能否正常工作直接影响着道路的使用状况。但是由于施工条件的限制以及使用过程中超载超限车的通行等外界因素
经财政部修订后的《企业会计准则第2号一长期股权投资》(GAS2),已经于2014年7月正式在全国执行企业会计准则的企业范围内施行。本次修订使长期股权投资核算范围缩小,具体转换计量
微信作为一种新媒体,已成为大学生日常生活中不可或缺的一部分,微信正日益影响大学生的知识获取、思想认知和价值判断,微信公众平台为培育大学生社会主义核心价值提供了新载
孟浩然生平研究综述王辉斌对于孟浩然的生平,两《唐书》虽皆有专传记载,但均十分简略,所述唯早年隐鹿门山,中年晋京求仕,晚年供职张九龄的荆州幕府三事而已。而历代的评论家之所以
良好的动机是完成复杂学习任务的必要条件。笔者以江西某区县的重点中学为例,通过深入观察高中生英语学习动机现状,经分析从而得出:通过内外动机相结合的教学方式,可以有效提
对油脂精炼各工序中几个常见的生产技术问题进行了分析 ,并提出相应的处理措施
对四种材料和两种工艺的CA—15连杆进行了快速测定疲劳极限的试验研究,并以升降法为标准评价了快速法的精度;在数据处理方面,扩展了参考曲线族的概念,阐明了快速法广泛应用的
目的:在体外培养的条件下,应用血管内皮细胞生长因子和碱性成纤维细胞生长因子联合诱导人外周血单个核细胞向血管内皮细胞分化,解决组织工程血管化的种子细胞来源问题。方法:
本文用样条函数对灰色Verhulst模型的残差序列进行插值拟合,然后作用于二阶线性微分方程,并以此修正原模型,得到一种新的预测模型的数值解,提高了拟合的精确度。