入侵检测系统中检测引擎的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:sfbw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的深入发展,入侵检测已经成为防范网络安全的重要手段。其检测引擎的性能直接影响了入侵检测系统的性能。入侵检测引擎包含两部分技术——协议分析技术以及特征分析技术。传统的入侵检测系统用软件实现。然而,随着网络通信量的迅速膨胀,特征分析中的字符串匹配速度已经成为其进一步发展的瓶颈。一种快速入侵检测系统的硬件实现法已成为必要,并已成为最近的一大研究热点。本文特别针对上述问题,对检测引擎中的协议分析技术以及特征分析技术进行了硬件的研究并最终进行实现。在协议分析方面,本文提出TCAM协议分析方法。该方法能够快速准确的进行数据包的协议分析,达到了线速处理。通过不同指令,它能够支持72/144/288比特关键字的查找。与传统的软件方法相比,其速度有大幅提高,并且支持新的动态协议类型。在特征分析方面,本文还给出了一种基于FPGA的字符串匹配算法。该算法通过位宽扩展,流水线间字符串共享、以及FPGA的查找表(LUT)共享这三步,用低端FPGA成功解决了高速字符串匹配问题。与传统字符串匹配算法相比,该算法大幅缩小了匹配算法芯片资源的占用率,是一种高效的并行多模式字符串匹配算法。本文在实现部分给出了入侵检测系统的一个参考设计。其中包括数据包采集模块,协议解析模块,特征分析模块以及协议分析模块。在文章的最后还对该设计进行了仿真验证。通过实验证明,本文提出的入侵检测引擎的硬件实现法能够很好的应用于实际网络。
其他文献
期刊
图像分割是图像处理的一项基本操作,是图像工程的一个重要内容,所有与机器视觉有关的领域都要用到图像分割。总结现有的图像分割算法,可以发现,大多数算法都是基于图像的底层特征
让计算机能听懂人类的语言,是人类自计算机诞生以来梦寐以求的追求。作为高科技应用领域的研究热点,语音识别(Speech Recognition)技术从理论的研究到产品的开发,是一项公认
近年来,3G移动通信产业发展迅速,CDMA技术作为3G核心技术有着容量大、保密性好、频谱利用率较高的优势。然而,CDMA系统作为一种直接序列扩频系统,由于用户的随机接入和扩频码互相
多输入多输出(MIMO)技术是无线移动通信领域的重大突破。该技术能在不增加带宽的情况下成倍地提高通信系统的容量和频谱利用率,是新一代移动通信系统采用的关键技术。本文首
期刊
近几年来,随着互联网技术的飞速发展,网络提供了越来越多的应用和服务,带给人们便利的同时,也给网络的安全问题带来巨大的挑战。特别是随着网络蠕虫编写资料及蠕虫攻击工具包的大
随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源。同时保护数字产品版权所有者的合法权益的问题也变得越来越重要,现在,数字水印技术作为版权保
指纹识别技术是一种安全可靠,可行性高的生物识别技术,它借助人体的生理特征来提高身份识别的可靠性和便利性。由于指纹的唯一性、可靠性和稳定性,指纹已成为身份识别和鉴定
期刊