基于SOPC的入侵检测系统的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:mike595959
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机入侵事件的频频发生,计算机网络安全问题也越来越引起人们的重视。入侵检测系统正是在这样的背景下应运而生。入侵检测系统能够主动查找和评估风险,是防火墙的重要补充。目前的入侵检测系统一般是基于软件或基于网络处理器的方式实现,然而随着网络速度的不断提升,对入侵检测系统的处理速度提出了更高的要求。入侵检测系统需要将收集到数据与特征库进行匹配,这就造成了处理速度瓶颈的存在。因此,如果采用硬件的方式对特征匹配进行加速处理,将会大大的提高入侵检测系统的性能。正是在这样的背景下,提出了一种嵌入式入侵检测系统的SOPC(System On Programmable Chip)实现架构,包含基于NiosII处理器的软件模块和硬件加速模块。其中,软件模块采用协议分析技术检测网络层、传输层的疑似威胁信息;硬加速模块包含包头匹配、正则表达式匹配等两个子模块匹配Snort规则库。包头匹配模块采用Tree-bit map算法实现;正则表达式匹配模块采用NFA(None-Deterministic Finite Automata)状态机实现。该架构在Altera CycloneII FGPA上实现,并在Altera DEII开发板上进行了验证,实验结果表明系统能够正确检测网络流量中的威胁信息,硬件加速器的吞吐率可达1.6Gbps。同时,充分考虑了设计的可升级性,开发了用软件能够读取规则集并自动生成HDL代码。本文首先阐述了入侵检测系统的发展背景、趋势及基本理论。其次重点介绍了用于包头匹配的Tree-bit map算法以及用于正则表达式匹配的由正则表达式构造NFA状态机的算法;随后提出了基于SOPC的入侵检测系统的总体设计方案;然后分别从硬件实现部分以及软件设计部分对系统的构建进行阐述;最后,对系统在FPGA上的测试做了分析,并给出测试结果。
其他文献
随着近年来广播技术数字化进程的不断深入,收看电视节目的方式也越来越多样化,而高清化数字电视的无线接收已然成为一种趋势,此前我国的数字电视地面广播标准同时存在多个,一
随着网络通信技术的发展,宽带通信网络出现了两个明显的趋势。一方面,以IP为代表的分组业务已经占据主导地位;另一方面,下层的传送网络将主要是基于波分复用技术的光网络。由
深空通信近年来越来越成为人类研究的重大课题之一,但如此远距离的传输必定要求高性能的缓解技术。本文详细描述了由AR4JA编码,16QAM调制并经过非线性卫星信道的信号,分析了
曲面重构技术是数字地形分析的研究重点,目前已被广泛研究的曲面重构方法为插值重构和拟合重构,但二者均存在计算量大、地形骨架点无法确定会被保留、对地形噪声的控制不够理
动脉粥样硬化(Atherosclerosis)等心脑血管疾病(Cerebral-cardio Vascular Diseases)严重地威胁到人体的健康,而心脑血管疾病与颈动脉(Carotid)的特征有着密切的联系。本文对
中国数字多媒体广播(CDMB)(适用于1.65M的标准带宽)是候选的手机电视方案,其核心为DAB+FIAVS+AVS,其中FIAVS是CDMB创新点,AVS是我国自主研发的第二代数字音视频信源标准,具有
面对频谱资源的日益紧张和对发射信号需要具有较大的工作带宽和瞬时带宽的要求这一尖锐的矛盾,如何提高雷达系统中频谱资源的利用率是一项重要的任务。而且,随着“四大威胁”(
混合光交换技术结合波长交换和数据报文交换的优势,同时克服了它们各自的缺点,被认为是下一代光网络的有效组网技术。为了结合波长交换技术OCS和光突发交换技术OBS的优势,并
一、应收账款的概念   应收账款是指企业销售产品、商品、提供劳务等原因,应向购货客户或接受劳务的客户收取的款项和代垫的运杂费,它是企业采取信用销售而形成的债权性资产,是企业流动资产的重要组成部分。   在自然经济社会中、人们自给自足之余,把产品拿到市场上去转让和交换。刚开始是物物交换,当货币产生后,这种交换方式也只是一手交钱,一手交货,所以不存在应收账款问题。但在历史的发展过程中,一定条件下的
移动通信技术面临用户数量急剧增加,移动业务逐步走向多元化,用户对服务质量的要求不断提高等问题,如何更有效地管理和使用无线资源已成为运营商最为关心的问题之一。在第三