基于NetFPGA的网络流特征提取技术研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:duxiaoqingdu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前互联网正在时时刻刻影响着我们的生活,然而随着美国斯诺登事件的出现,使得我们认识到网络安全技术的重要性,为此国家也设立了中央网络安全与信息化领导小组。与此同时各个高校也对网络安全的相关问题进行了深入的研究,并开发了相应的网络流分类系统、网络入侵检测系统来确保整个互联网络的稳定性与安全性。然而这些网络安全维护系统大多是基于软件实现对互联网中数据包的采集,并对采集的特征进行统计和分析,进而通过机器学习算法监测目前网络坏境的状况。这些处理过程会浪费大量的时间,导致整个系统的实时性变得较差,其并不适应目前高带宽、高速网络系统性能的要求,所以实时网络环境中网络流特征的提取与分析技术成为当前研究的热点与关键点。传统针对于网络数据采集与分析系统都是基于单个数据包,这会使网络流分类和网络入侵检测系统的检测工作需要采集的数据特征变得巨大,难以满足当前高速网络环境的需求,并且其由于只对单个数据包进行分析,并不能得到数据包之间的相关关联信息,这也使得对整个网络更高层次协议的分析变得更加困难,为了解决上述问题,网络流特征提取技术正在被广泛的研究。本文根据国内外对于网络流特征提取技术的研究现状,设计并实现了基于NetFPGA板卡的网络流特征提取系统,并将其应用于高速网络环境中数据的采集与分析。本文的研究内容和创新点如下:本文首先对网络流特征提取中的关键技术数据包特征提取、IP流匹配以及网络流超时等问题进行了深入的研究,在此基础上提出了基于NetFPGA的网络流特征提取系统整体架构。为了实现IP流匹配的实时性,我们需要相应的流匹配算法满足O(1)的时间复杂度要求,为此文本分别使用了 Bob Jenkins的lookup3哈希算法和CRC16哈希算法与双端口 RAM相结合的方式实现对IP流的实时特征匹配,然后我们对这两种算法的性能进行比较,证明他们可以满足网络流实时匹配需求。针对网络中的流超时问题,本文提出了一种高效的流表管理策略及时清除存储空间中的超时流,实现对存储空间流表的动态管理。
其他文献
分析了索绪尔提出的语音符号任意性原则的基本特征,认为这种任意性说明语言中的一部分符号是有理据可循的,但这种理据性的基础却是语言的系统性或关系性。相对任意性对深入研
对当前公共图书馆员工培训工作中存在的问题进行了深入的分析和研究,进而提出了相应的对策和建议。
本文评述了硫酸镁肥料的生产现状,包括土壤中镁、硫元素短缺现状,镁肥、硫肥肥效,国内外生产厂家、能力和品种以及研究开发动向。
家庭资产配置中的风险金融资产“有限参与”的现象一直是家庭金融研究的热点之一。国内外学者对这种现象从财富水平、金融知识、健康状况等多方面进行了讨论,其中社会网络作
DNA复制是最基本最重要的生命活动之一。从最简单的单细胞微生物到复杂的高等动植物,所有物种生长繁衍都依赖染色体DNA的精确复制和传递。DNA复制错误和失调将直接导致基因组
农田是农民生产活动的场所和粮食的载体,是基本的土地利用类型之一。人通过吸入、摄入、皮肤接触表土中的重金属以及摄入作物中的重金属而受到不利影响。随着我国社会经济的
目的分析慢性阻塞性肺疾病(COPD)合并侵袭性肺曲霉病(IPA)的危险因素,临床特点,诊断方法及治疗。方法回顾性分析我院收治的20例COPD合并IPA患者的临床资料、诊断、治疗及转归
古斯塔夫·克里姆特是19世纪末期的奥地利表现主义画家和维也纳分离派的杰出领袖,其作品具有独特的绘画表现形式和深刻的精神内涵。在拜占庭艺术中,镶嵌壁画尤为重要,但镶嵌
目的以徐州为例,研究地域文化的主要特征,讨论地域文化之于地铁造型设计的重要性并研究其在地铁造型上的有效转换方式。方法梳理地域文化与地铁造型设计的相关文献,在理清相
前言电力规划是一项系统性的工程,必须要以调查研究为基础,结合社会经济发展状况,对电力开发和电力系统发展做出科学决策。本文对电力规划在电力建设过程中的影响进行分析,并