基于多核处理器高效入侵检测技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:iamup
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的飞速发展带来便利的同时也带来了更加严重的网络安全问题。传统的网络安全技术如防火墙、入侵检测系统等存在着很大的不足:一方面,防止越来越频发的“瞬间攻击”(一个会话达到攻击目的)无能为力;另一方面,这些技术在实时阻断入侵攻击方面存在着明显的不足。因此网络安全专家提出入侵防御系统概念,特别是千兆网络环境下的入侵防御系统,被认为必将成为网络安全的主流技术。入侵防御系统主要分为三大部分:数据包处理、入侵检测和入侵防御,其中数据包处理的主要功能是对数据包进行协议解析、包重组。本文主要针对千兆网络入侵防御系统中数据包处理后的入侵检测部分进行了研究,综合分析了多种安全防御的机制,详细研究了千兆网络入侵防御系统的特点、实现原理、工作方式以及关键技术,并在此基础上给出了一种高效的基于负载均衡的入侵防御系统解决方案。主要内容涉及了以下几个方面:1.详细介绍了千兆网络入侵防御系统的总体方案,包括硬件的选择、主要的软件架构、入侵检测模块的设计和性能的考虑等。尽可能的提高网络入侵防御系统的性能、增强其适应性。2.针对网络带宽的增加对网络入侵检测系统提出的性能要求,提出了利用多核专用网络处理器进行入侵检测,并给出相应的负载均衡策略。检测引擎采用snort,实现到多核平台的移植和改进。3.详细介绍了入侵检测模块的架构,包括检测引擎数据流图,单检测引擎的规则组织结构改进、模式匹配算法在不同环境下适应性改进。4.搭建了测试环境,编写了测试程序,对本文讨论的千兆网络入侵防御系统的负载均衡子系统进行了功能测试和性能测试,并进行了性能分析。测试结果表明,本文讨论的千兆网络入侵防御系统中数据包处理子系统的功能和性能都能够达到预期的设计目标,并具有实用性。
其他文献
目前视频监控技术正向着数字化、网络化、移动化、智能化和功能综合化的方向发展,流媒体技术作为多媒体与网络相结合的技术,其应用和研究也得到迅速发展。基于流媒体技术的视频
随着通信和信息技术的不断发展,短距离无线通信进入了一个前所未有的发展时期,无线局域(WLAN)和无线个域网(WPAN)的需求和应用越来越广泛。超宽带(UWB)技术具有共享频谱资源、
随着现代科学技术的不断进步和发展,不同学科间的交义与渗透日益增多。现代机械制造领域,由于微电子技术和计算机技术的迅猛发展及其向机械工业技术的不断渗透,机械制造业正
在无线通信领域中,码间干扰始终是影响通信质量的主要因素之一。在为了改善系统的性能所做的一些处理中,盲均衡起到了非常大的作用。本文主要研究基于高阶统计量和有限字符集的
当今社会,多媒体技术的广泛应用已成为计算机系统的时代特征。图像是多媒体中最主要的信息载体,但对图像的原始表示需要巨大的存储空间或花费很大的传输代价,所以必须对图像
随着我国经济大力发展,城镇化进程十分迅速,环境问题与能耗问题随之而来,发展绿色建筑是解决我国资源能源问题的重要战略,传统办公建筑设计需要将绿色建筑理念融会贯通,以顺
正交频分复用(0FDM)技术作为一种多载波并行传输技术,通过将频率选择性多径衰落信道转换为在各个子载波上的平坦信道,减小了多径衰落的影响,由于其抗多径衰落能力强、对窄带干扰
随着无线传感器网络技术的不断进步,相应地出现更多基于位置信息的协议和应用,因而定位系统在无线传感器网络的发展中成为关键技术之一。而在定位技术中应用较广的是与距离无关
多用户网络是指能够同时支持网络中多个节点之间相互通信的系统。由于囊括了广播、协作、干扰等现实无线网络中的许多重要特性,这类网络得到学者们的广泛研究。多用户网络的容
学位