基于NetFPGA的嵌入式安全防护系统研究

被引量 : 3次 | 上传用户:czq8068
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的发展在给人们带来便利的同时也引发了一系列新的问题。针对网络服务供应商的网络攻击屡屡发生,造成网络阻塞、瘫痪、丧失服务能力。网络安全技术日益引起人们的重视,针对网络攻击、入侵手段的复杂化,单一的防火墙、入侵检测系统等防护手段越来越不能满足人们的需求。一个新的发展的方向就是综合多种防护手段来提高系统的安全性。本文首先提出了一种基于NetFPGA的嵌入式安全防护系统设计方案,结合了防火墙和入侵检测的技术,防火墙与入侵检测系统之间通过规则来进行联动。可以及时发现入侵行为,并由防火墙做出反应阻止入侵。系统采用服务器主机加NetFPGA板卡的嵌入式架构,服务器主机与NetFPGA板卡通过PCI插槽进行通信。系统通过FPGA进行硬件加速,提高了系统性能。其次,本文论述了模式匹配算法的改进以及在系统中的使用。本系统中所进行的安全性过滤和检测都涉及到大量的模式匹配操作,所以依据软件和硬件不同的特点选用和设计了不同的模式匹配算法。随后,详细介绍了各个功能模块的具体实现方法。具体分为三部分:一是,在服务器主机下由软件实现的入侵检测功能模块;二是,软、硬件信息交互模块,负责在服务器主机和NetFPGA板卡进行信息通信;三是,在底层NetFPGA板卡用Verilog硬件描述语言实现的防火墙功能模块。综上所述,本文提出了一种基于NetFPGA的嵌入式安全防护系统的设计方案。采用服务器主机加NetFPGA板卡的嵌入式架构,NetFPGA完成包过滤和内容检测功能,而配置、更新规则及入侵检测功能在服务器由软件实现。NetFPGA通过PCI接口与被防护主机联合工作,实现了防火墙与入侵检测的联动。结果表明在发现入侵之后可以更准确,更有针对性地做出反应,具有实用性。
其他文献
<正> 第二章基本环节和元件本章将讲述几个气动仪表中运用最广泛的基本环节,并从中引述气容、气阻等气动基本元件。至于弹性元件,如波纹管、波登管、膜片、弹簧等,因为都有专
期刊
目的及意义探讨外源性骨髓间充质干细胞(Mesenchymal stem cells,MSCs )是否参与哮喘小鼠气道炎症及其作用,并初步探讨外源性MSCs募集到哮喘肺组织的机制。为以MSCs为基础的哮
观光休闲农业是融观光、休闲和农业于一体的新兴产业。借鉴国际经验发展重庆的观光休闲农业,非常必要。
信号发生器是一种用于产生多种波形信号的仪器,在电子信息行业的设计、生产过程中有着广泛的应用。直接数字频率合成(DDS)技术是一种采用数字化的方法合成所需频率信号的先进
因历史及地形等因素影响,十堰市城市存在布局分散、功能性不强等问题.从可持续发展高度着眼,未来十堰市城市应依据自然地理条件和城市功能组织要求以带状多组团发展模式进行
儒家思想与道家思想作为中国古代社会思想体系的两大支柱,以各自不同的方式对文人的心理结构产生过既相互排斥,又相互补充的深远的影响。
2012年1月,《行政强制法》正式实施,该法规定了行政机关强制执行和行政机关申请人民法院强制执行两种模式。笔者认为,一般的行政决定可以由行政机关强制执行,对于影响相对人
阮元是书法史上真正意义上否定《兰亭序》的第一人,阮元否定《兰亭序》的思想渊源及动机,是以否定《兰亭序》来动摇二王在书法史上的权威地位,为在二王之外另辟新境寻找理论支撑
便秘顾名思义指的是大便的次数减少或者是大便干燥难解,一般两天以上没有排便,便可能存在便秘情况,便秘是最常见的消化系统症状,它对人们的健康危害不容忽视,而日常生活中,人们往往
法治是制约公共权力最有效的手段,这是具有自我纠错能力的执政党对"文化大革命"所造成灾难的原因进行反思后得出的结论。公共权力法治化的动因包括历史发展的潮流、执政党的