基于网络处理器的并行入侵检测包分流器的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:Dec-87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在全世界的广泛应用,黑客入侵和网络病毒的数量和危害性也越来越大。网络入侵严重时会使整个网络瘫痪,从而造成巨大的经济损失。为了及时发现网络攻击,采取相应对策,网络入侵检测系统(Network Intrusion Detection System,NIDS)逐渐得到发展和关注。但是,在网络带宽高速增长的情况下,现有的NIDS的性能受到了挑战。由于采用软件实现的大多数NIDS的处理速度可能跟不上网络数据包到达的速度,一些网络入侵被漏报,从而造成NIDS的失效。为了提高NIDS的速度,达到高速网络环境下近似实时的入侵检测,有必要研究一种性能较高的实现机制。 本文通过认真调研国内外的相关研究,将计算机集群的负载均衡技术应用到高速网络的入侵检测,构建了并行入侵检测系统,利用负载均衡分流器分流网络数据包,减轻单个入侵检测节点的负载,使得整个入侵检测系统能够适应高速网络大的网络流量。整个系统分为前端的分流器和后端的多个入侵检测节点。分流器和入侵检测节点相互独立,通过控制管理器实现节点负载反馈。分流器采用直接路由模式(Direct Routing,DR)转发数据包,因此入侵检测节点上可以直接运第三方入侵检测软件,如Snort,而不需要做任何修改,方便部署。分流器是系统的关节点所在,其性能的优劣直接决定了系统的表现。本文在对入侵检测技术和负载均衡技术和Intel IXP2400网络处理器开发技术进行深入研的基础上,在IXP2400网络处理器上设计和实现了分流器,充分利用了网络处理器在处理网络分组上的高效性和在软件开发上的便捷性;本文设计和实现了基于连接状态和节点负载反馈的分流算法,并针对网络处理器的存储特性和指令集作了优化,使入侵检测节点的负载达到均衡并保证了入侵的正确检测。本文还采用了预过滤技术,在分流器分流前过滤掉不带入侵特征不带payload的数据包,减轻分流器和入侵检测节点的负担;采用了局部缓冲技术,对发往检测节点的数据包进行缓冲,降低入侵检测节点在规则集切换上的开销,提高了系统的性能。实验结果表明,该系统能在一定程度上满足高速网络中进行数据包的分流和入侵检测的要求,具有分流均衡,可扩展性强,易用性好等特点。
其他文献
随着互联网技术的不断发展,网络和信息技术已经成为驱动社会经济发展的重要力量,成为人们生活密不可分的组成部分。与此同时,网络与信息安全问题层出不穷,各种网络攻击造成了巨大
贝叶斯分类器作为著名高效的有指导学习算法之一,受到广泛的关注,但是其在聚类分析(无指导学习)上的应用还非常有限,基于贝叶斯分类器的聚类算法和其它常用聚类算法的比较工作几
随着技术的发展和需求的增长,计算机网络越来越多的融入了人们的生活。与此同时,网络的规模也变得非常的庞大,结构也异常复杂。如何管理和规划好迅速膨胀的计算机网络,让它更好的
随着Internet的快速发展,网上信息资源越来越丰富,网络已经成为人们获得信息的必要途径和重要手段。搜索引擎是目前人们检索网络信息的主要工具,它在给人们带来很大便利的同时,也
传统的C/S模式难以适应越来越强大的信息存储、传输带宽、传输速度等方面的要求。与此同时,有资料统计表明,全球的Server提供的资源加在一起还不足Internet资源总量的1%,因而人们
掌纹做为人体生理特征,随着社会的发展进步,其应用范围越来越广泛。通过掌纹来认定个人身份一直是生物特征识别领域的一个重要课题。但掌纹具有特征种类繁多、结构复杂,信息量大
第一性原理计算是科学计算中重要的领域,被广泛用于材料计算和量子化学等研究。第一性原理计算材料软件PWmat基于劳伦斯伯克利国家实验室汪林望教授开发的PEtot软件,其采用平面
当网络带宽不再成为制约应用发展的瓶颈,提高网络利用率,实现网络多媒体通信平台,使之成为现代科研活动中的重要辅助工具,已经成为中国科学院信息化建设中的一项重要内容。  
随着通信技术的不断提高和通信业务的巨大增长,WDM全光网以其巨大的带宽容量和优良的传输性能而成为当前主干传输网的首选。WDM全光网中的组播通信是一种重要的通信机制。在这
学位
随着计算机和通信技术的发展,信息安全技术越来越重要,而操作系统安全是计算机安全的必要条件。可信路径安全机制是保障计算机安全,增强操作系统安全性的关键性技术。本文集中对