基于FPGA的硬件防火墙内容过滤技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:sunshinewlm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全和信息内容安全问题一直伴随着Internet的发展。随着网络带宽的不断迅速提高和网络应用的不断扩展,防火墙作为访问控制最有效的手段,在性能不断提升的同时也有功能集成化的要求,如虚拟专用网(VPN)、入侵检测系统(IDS)、网络地址转换(NAT)等,特别是内容过滤技术可以有效的支持明文信息过滤和病毒特征码过滤。基于现场可编程门阵列(FPGA)实现的网络硬件防火墙,不需要处理器和操作系统的参与,完全用FPGA实现对数据包的所有处理逻辑。防火墙的安全性与处理器及操作系统无关,免受硬件恶意后门和软件安全漏洞的影响。通过可配置的寄存器、可配置的存储器、可编程RISC专用处理单元和可重配置的FPGA四个方面保证硬件防火墙具有好的可编程性。在此系统上引入内容过滤技术,良好的可编程能力和合理的设计成本保证了基于FPGA的内容过滤防火墙的实用性和市场价值。对已有的多模式匹配算法和硬件内容过滤方案的分析,结合基于FPGA的防火墙系统的特点提出了内容过滤设计的准则:低延迟,非定长模式匹配和正向匹配,防火墙的内容过滤性能是数据包存储调度的时间和多模式匹配算法的时间的综合评价。针对适合FPGA硬件实现的状态机算法进行不同粒度下的并行层次分析,将状态机并行分为状态机间并行、匹配单元间并行和匹配单元内并行三个层次。提出了基于伺服器阵列的多状态机并行和基于匹配单元内并行的多子状态机两种改进策略,通过压缩状态指针宽度优化状态机的硬件存储。针对TCP/IP协议的特点提出了基于FPGA硬件防火墙的多层内容过滤结构:通过访问控制加强协议的合法性检测以及辅助动态协议过滤,通过FPGA实现的RISC专用处理单元执行指令的方式高速过滤固定偏移信息,通过硬件状态机进行正文信息过滤。这种多层过滤结构减少了过滤数据包数量,加速数据包的转发。内容过滤的实现方式直接影响防火墙自身的工作性能,通过硬件内容过滤单元不同的实现策略和部署方案,进行硬件防火墙数据包转发性能的研究和验证,数据链路层的内容过滤达到对防火墙数据转发性能无影响的最优模式,基于监测的内容过滤抽样能够准确匹配实际网络环境中的敏感关键字访问而对防火墙转发性能没有影响。近似串匹配是用户主观意识较强的一种内容过滤方式,并且中文的近似串匹配存在很多如编码转换、字符替换、同音字转换等问题,复杂的查表操作降低了内容过滤的性能。提出了基于FPGA实现的硬件近似串匹配内容过滤算法,通过对状态机预处理和匹配的改进,有效支持面向网页和邮件应用的关键字近似串匹配。日志是检验防火墙工作状态的主要手段,设计了基于FPGA的硬件防火墙的日志系统,硬件实现内容过滤日志的生成,软件实现驱动接口、数据库存储和日志分析和审计。针对内容过滤日志的小文本空间的特点,通过VSM方法和朴素贝叶斯分类进行日志审计网络对网络访问情况进行描述和衡量,作为用户策略的依据。在多核处理器平台上对状态机算法并行化,提出兼容SPARC V8指令集、支持嵌入式实时多任务操作系统RTEMS的片上多核嵌入式处理器FPEP的结构,并在FPGA平台上进行验证。进行执行效率的加速比分析,可以获得接近0.7的平均加速比。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:调查银川地区2010年4月~2011年6月儿童手足口病流行病学与临床特点。方法:对宁夏第四人民医院2010年4月~2011年6月收治的263例手足口病患儿进行流行病学与临床特点分析。结
2007年2月16日,我国自行研制并出口的第一台膨胀玻化微珠生产设备验收及签约仪式在北京市平谷区举行。该设备专利持有者、北京华伟佳科技有限公司(以下简称华伟佳公司)总经理刘
本刊讯 元月20日下午,一年一度的中国建材协会高级顾问座谈会在中国建材大厦召开。协会领导张人为、雷前治、邹传盛、孙向远、徐永模、叶向阳、陈国庆出席;
目的:比较PFNA与DHS应用于股骨转子间骨折的疗效。方法:采用PFNA与DHS两种内固定材料进行固定股骨转子间骨折82例,其中PFNA为34例;DHS为48例。从手术时间、切口长短、术中出血
12月25日上午10点,由北京金隅集团有限责任公司改制重组、发起设立的北京金隅股份有限公司揭牌仪式在北京腾达大厦隆重举行。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本文通过古代墓葬内部的整体设计、建造和装饰,以时空维度为切入点,挖掘并阐释其各种艺术元素、符号图式及其相互关系背后隐含的逻辑和理念,重现封闭墓葬内构建的复杂有序的