基于多核的入侵防御系统的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:mangshengsun1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的应用日益普及,各种网络安全问题也日益突出,为此人们开发出了许多针对具体安全问题的安全技术和系统。防火墙和入侵检测系统作为传统的网络安全技术都存在着各自的缺陷,不能很好地解决日趋严重的网络安全问题。本文首先介绍和分析了防火墙和入侵检测系统各自的实现原理和缺陷,并在此基础上引入了入侵防御系统的概念。入侵防御系统是近几年来发展起来的一种网络安全技术,它采用在线运行的方式部署在网络中,其性能的高低将影响到整个网络的运行效率。本文提出了实现一种基于多核处理器硬件平台的网络入侵防御系统,利用多核并行技术以解决当前入侵防御系统的性能问题。本文接着介绍了基于多核的入侵防御系统的软硬件架构设计。该系统采用RMI公司的XLR732多核处理器作为硬件平台,采用天融信TOS网络安全操作系统作为软件平台。接着介绍了多核入侵防御系统的重要模块,分析了系统的关键问题,并重点对以下几个模块进行了阐述:1)报文收发模块是内核与用户空间检测进程之间数据报文交互的桥梁。它采用在内核空间预先分配内存构成环形队列,并将这些内存映射到用户空间的零拷贝方式,以提高用户空间访问数据报文的效率。2)快速检测模块是对报文的一次预过滤。它根据报文的源和目的端口信息,只把满足检测条件的报文送到用户空间检测。从而减少了送到用户空间的报文数量,提高了系统的性能。3)并行检测模块是在用户空间启动多个检测进程,并分别将这些进程绑定到不同的处理器上来并行运行。各个检测进程从映射的环形队列中取报文进行内容检测,并将检测的结果通过报文收发模块返回给内核。最后对系统进行了功能测试和性能测试,并对测试结果做出了评价,证明了系统方案的正确性。
其他文献
随着业务数据的积累,特别是网络数据的快速增长,利用科学的手段快速处理数据,从多个不同的角度分析数据的需求不断增长。多核CPU,以及多核CPU集成GPU硬件架构的出现为快速处
随着科技技术的快速发展,越来越多的领域采用信息技术进行相应的操作和数据管理。此方式与以往的数据处理相比,简化了操作,提高了工作效率,但是随着信息化的不断推进,数据的
IP网络的迅速发展使其成为当今人们通信的主要基础设施,随着IP网络规模快速地扩大,传输速率日益增长,网络结构愈加复杂,这就需要对我们对IP网络的性能和行为进行测量,对IP网
随着国内各大医院信息化建设进程的不断发展,各类临床信息系统为医院积累了丰富的临床数据资源。临床数据中所包含的海量医疗活动信息,不仅是医疗、教学、科研的第一手资料,
随着信息技术的提高和互联网飞速发展,企业和个人数据出现爆炸式增长。研究调查预测到2020年全球数据量将达到35ZB。大数据时代已经来临,传统数据存储方式已经无法满足大数据
逆变器在工业、民用领域应用是很广的,作用也很大。它的一个主要的用途是:应用于工业运动控制、节能运行控制,这通过它对交流电动机变频调速实现。另一个是将直流电能转化成交流
如何降低数据的维数而不损失原有数据的内在信息是数据挖掘和机器学习领域中的经典问题,降维是指样本从高维输入空间通过线性或非线性映射投影到一个低维空间,从而找出隐藏在高
随着人口老龄化现象的不断加剧,同时由于家庭和社会的诸多因素,越来越多的老年人不得不选择独居,社会因此给这类人群下了一个新的定义,称作“空巢老人”,指的是那些没有子女
无线传感器网络是由大量节点组成的特殊的无线网络,它实现了复杂环境下的数据感测、收集与分析等功能。无线传感器网络中的节点具有体积小、计算能力有限、依靠无线电波通讯
作为一种新的信息获取方式和处理模式,无线传感器网络(Wireless SensorNetworks,简称WSNs)目前已成为通信领域备受关注的研究热点。WSNs是一种新型的无基础设施的无线网络,能