基于多核网络处理器的IPv6联动IPS研究与设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:patton
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
新一代网络带宽越来越高,通信具有更小延迟和更大吞吐量,校园网和园区网的骨干网络网速已提高至Gbps甚至10Gbps级,分布于骨干网上的传统网络入侵检测系统(NIDS)与网络入侵防御系统(NIPS)的处理能力越来越难以跟上现代网络的速度,单CPU平台已成为IDS与IPS处理的瓶颈;另一方面,新一代网络将采用IPv6协议,除了传统IPv4应用中的安全隐患,IPv6网络中又引入了一些新的安全问题。为了满足新一代网络入侵与防御时高速、高性能、高效率处理的要求,需要研究使用网络多核处理平台来提高网络中NIDS与NIPS的处理能力。论文首先分析了国内外在IPv6网络及网络多核处理器领域研究和部署方面的发展状况,剖析研究了Octeon多核网络处理器的体系结构、硬件单元和编程,包括简单执行抽象层(HAL)以及软件和硬件架构模式,并分析了IPv6网络中引入的新安全问题,探讨了采用Octeon多核高速网络处理架构实现新一代IPv6网络IPS的优势和可行性。论文对基于Octeon多核高速网络处理架构的新一代IPv6网络联动入侵防御系统进行研究,设计了系统原型。系统基于Octeon多核的高速处理,并考虑了IPv6网络中入侵的新特点,在基于入侵检测规则库的规则匹配技术基础上,运用新型的协议分析技术和基于流的检测技术,在Octeon多核间分配控制层与数据层的不同执行,采用命名块机制进行多核间通信,通过数据层核向控制层核的反馈,实现了流处理及协议分析模块与控制模块的高速联动。论文详细阐述了系统分析和总体设计、流处理模块、协议分析模块和控制模块等的设计,介绍了系统中用到的关键技术,讨论了系统中使多核并行处理效率最大化采取的措施和方法,最后使用IXIA测试仪搭建实验平台,模拟真实的IPv6网络环境,从功能和性能两个方面进行了测试。
其他文献
本文研究介绍了J2ME平台的特性和体系结构,包括MIDLET应用程序的生命周期、持久化解决方案RMS、联网技术以及安全体系结构等。本文研究重点是如何设计和实现基于J2ME/J2EE平台
本体在信息处理领域有着非常重要的作用。在过去的几年里,本体和本体论技术取得了巨大的发展,如基因本体已经发展到可以跨多个不同的医疗信息系统实现互操作,其提供了标准的
领域驱动设计思想自诞生以来就引起了人们的广泛重视,被认为是未来软件设计的主导思想。它完全颠覆了传统基于数据库设计的开发方式,强调了领域的概念,将软件系统的复杂性从
迁移学习能够将以往学到的知识迁移到新任务的学习中,帮助新任务的学习。当训练数据非常少时,利用已有的不同领域的大量带标签数据帮助其进行学习,这是迁移学习能够完成的任
为了帮助每个用户找到最适合他的信息,推荐系统根据每个用户独特的兴趣特点,预测和发现用户潜在的兴趣,把用户最需要的信息推荐给用户。协同过滤是最主要的一类推荐方法,然而协同
随着计算机网络技术与多媒体技术的快速发展,丰富多彩的数字信息给人们的学习和工作带来极大的方便,促进了社会的发展,但同时引起许多信息安全问题。信息隐藏技术是一种重要
虚拟植物是指在计算机上进行植物生长模拟并运用可视化技术进行展现的技术。它一般以植物个体或群体为研究对象,涉及到计算机科学、植物学、生态学及人工智能等学科并在数字
分子对接是指通过计算机模拟小分子配体和大分子受体之间的相互作用。在过去几十年里,世界上各个研究小组开发了数个分子对接软件,其中,Kuntz研究小组开发的DOCK分子对接软件
金保工程是社会保障体系的重要组成部分,随着我国经济体制改革的不断深化,金保工程建设成为建立健全和完善社会保障体系、加快劳动力市场“科学化、规范化、现代化”建设的重要
基于多Agent技术的电子商务模型是电子商务技术领域的重要研究课题。由于多Agent系统本身具有动态性、开放性、不确定性,服务请求Agent选择服务提供Agent时具有一定的风险,可基