高速网络下的实时TCP流还原技术研究

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:youngyyw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统和防火墙技术是通用网络安全技术,国家主干网络的网络安全应用需要在高速环境下进行网络数据的深度检测,需要高性能的海量网络实时处理技术作为支撑。随着宽带技术的发展与应用,网络带宽的增长速度已经超越了计算能力的增长速度,成为骨干网入侵检测系统(B-NIDS,Backbone Network Intrusion Detection System)面临的巨大挑战。   本文以高速广域网环境下安全检测系统应用为背景,研究千兆网络下的TCP流还原相关技术,通过硬件加速和卡上资源的精细调度,以及稳定的超载处理策略,对高速网络下海量并发TCP流进行实时有效的重组,并给出硬件性能与流还原处理能力之间的关系。   流还原工作的平台是一款自行设计的智能网卡iNICv4,含有一块PowerPC Ⅲ系列的MPC8548e处理器和一块用作硬件加速的FPGA。在性能分析中,本文对比测试了智能网卡收包的最大处理能力以及收包后剩余的处理性能。实验结果表明,采用MPC8548e的智能网卡可以在千兆网络环境下线速收包。网络收包接口分别采用了libpcap函数库和自行设计的零拷贝驱动libdum,TCP流还原工作是基于开源软件Libnids改进完成的。文章对智能网卡上的TCP流还原处理性能进行了细致的评测,并通过实验结果分析找到硬件性能与流还原处理能力之间的关系。
其他文献
近年来,随着计算机与网络技术的迅猛发展以及我国教育信息化进程的不断推进,高校数字化校园建设正如火如荼地进行中。然而,高校内存在着许多独立的系统,这些基于不同时期、采用不
无线传感器网络综合了传感器、嵌入式系统和无线通信等技术,是目前国内外研究的热点领域之一。随着无线传感器网络应用的逐渐推广,作为网络数据汇聚、处理和协议转换中心的网关
互联网在过去的二十年经历了迅猛的发展,从最初简单的科研网络ARPANET发展成目前庞大而复杂的系统。了解互联网的拓扑结构、理解互联网的演化机制以及利用拓扑结构知识来优化
随着大数据时代的到来,互联网平台上涌现出了蕴含大量信息和知识的数据资源,这些独立的数据源之间存在天然的屏障。来自不同数据源的相关数据集中包含了大量指向现实世界中相同
现代通信技术,从最早的模拟语音网络(PSTN)到数字语音网络(ISDN),再到H.323 VoIP(Voice over IP)网络、SIP(Session Initiation Protocol)VoIP网络等,各种技术平台之间并存共
SIP协议是由IETF提出的应用层信令协议,用来建立、修改和终止多方参与的多媒体会话进程,具有很好的可扩展性、灵活性、互操作性和可重用性。在视频监控系统中使用SIP协议实现呼
工程管理信息化是当前我国信息化工作的重点,具体实现的目标是:提高工程单位工作效率,优化工程管理流程,精简管理部门,更好地为工程单位服务。随着工程管理技术的不断深入发展,通过
高性能计算机(High Performance Computer,简称HPC)是~个国家的重要战略资源,对国家安全、经济和社会发展具有举足轻重的意义。互连网络是高性能计算机系统的关键组成部分,是决定
地理信息系统是当前地理学与信息科学领域研究最为热门的分支学科之一。随着社会经济的飞速发展,地理信息系统需要处理的空间数据量越来越大。正确、有效、快速地显示和处理海
随着互联网和数字多媒体技术的迅猛发展,数字视频的应用越来越广泛。经过多年的发展,视频编码技术已经较为成熟,最新的视频编码国际标准H.264/AVC以及我国的AVS在编码效率上