高性能万兆信道安全采集器研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:A67793166
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国网民数量的不断增加、“互联网+”概念的提出和网络安全上升为国家战略,网络安全逐渐成为互联网发展的重要组成部分。近期,Heartbleed、Bash漏洞、反射性DDoS攻击等重大网络安全事件频发,需要进行有效的网络安全事件检测和应急响应,而在关键网络节点进行数据采集对网络安全事件检测和应急响应至关重要。网络安全监控与应急响应系统MONSTER(Monitor On Network Security and Tool for Emergency Response)集成了报文采集过滤、应用元数据采集、网络入侵检测协同和响应等功能。针对MONSTER在CERNET南京节点网络安全应急响应中不具备应急采集功能以及应用元数据采集不完善等问题,本文提出了在万兆信道网络流量下进行高性能应急采集、元数据采集的研究内容。应急采集在网络安全应急响应中采集特定通信对象的原始网络流量。应急采集以端口镜像的方式复制CERNET南京节点和CERNET主干网边界万兆信道上的网络流量,面对高速网络流量捕获和处理的性能压力,应急采集首先将采集任务转化为采集规则,根据采集规则控制交换机端口的ACL,实现交换机的网络流量筛选。其次,应急采集使用基于0-copy的报文采集工具PF_RING DNA,能够以零丢包率的方式采集万兆网卡上的所有报文。然后将多线程绑定在CPU多核上并发采集报文,并根据采集规则对报文进行分类筛选,将匹配采集规则的报文写入到共享缓冲区中。最后使用多线程并发对共享缓冲区中的报文进行时间排序和存储。元数据采集在CERNET南京节点和CERNET主干网边界采集特定协议(HTTP、 DNS、IRC)报文中的元数据信息。元数据采集针对网络边界的高速网络流量,首先根据HTTP、DNS、IRC的协议类型和端口号控制交换机的ACL进行流量筛选。然后使用多线程对采集到的报文进行协议解析和元数据提取,并将元数据写入到共享缓冲区中。最后元数据合并存储线程根据哈希查找算法对元数据的请求和响应进行合并处理,并存储在文本文件中。最后,本文设计并实现了系统的性能监控、故障检测、日志管理、进程启停管理等功能,并对应急采集和元数据采集进行了系统性能测试和任务管理测试。实验结果表明,MONSTER能够以零丢包率地在万兆信道中进行高性能的应急采集和元数据采集。
其他文献
网上商城平台是电子商务模式的一个重要分支。它依靠现代互联网技术,在网络上创建一个公共的虚拟区域。在这样一个区域中,用户可以申请自己的空间开店售买商品,也可以以普通顾客
近年来,高性能计算技术蓬勃发展,越来越多的科学计算问题能够通过并行程序设计得到解决。但在基础理论研究等众多领域,问题规模越来越大,需要更多的计算资源,所以并行计算系
如今,各种机器视觉的软件、硬件被大量应用到各类工业现场和安检现场。作为计算机视觉一个重要分支,明暗恢复形状(SFS)方法,也在很多现场软件当中得到应用,并以其输入信息量小和
我国的交通问题和其它大多数国家一样已成为一个相当重要的问题,如何运用现代的科技手段来缓解日益严峻的交通压力,是目前研究的重点。 本文根据Agent的特点首先介绍了运用A
热缩材料是用途广泛的高科技产品,具有较高的绝缘、阻燃、防腐、隔热性能,主要应用于电力、通讯、航天、军工、电子、船舶、石油化工、汽车、造船等诸多领域[1]。随着热缩材
网格服务工作流是一组成员服务的集合,服务之间存在着时序或因果的约束条件,并最终完成一个特定的目标。调度是网格工作流中重要的课题,它不仅影响网格工作流的执行成功与否
P2P技术是国际互联网的研究热点之一,已被广泛应用于互联网领域之中,在资源共享、协同工作、搜索引擎和分布式计算等方面有着非常好的应用前景,这些应用的大多数问题都可归结
随着计算机技术和通信技术的飞速发展,用户存储了越来越多、具有很高使用价值的内容,整个互联网内容存储的中心,渐渐从网络核心移向靠近终端用户的边缘。内容存储方式的转变趋势
伴随着信息技术的飞跃发展,计算机应用的不断普及,人们的生产生活已经无法离开这个不可或缺的工具。随之而来的则是计算机和网络所带来的安全问题。计算机和网络的安全问题成
随着P2P和SIP在各自领域技术的不断发展,越来越多的研究机构和组织开始了将SIP和P2P网络技术相结合的研究,以达到使二者优势互补的目的。P2P-SIP系统就是利用P2P技术来实现原