基于IXA的网络信息流分析系统的设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wazyymm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络近些年来得到迅猛发展,网络上的信息量也是逐年递增。随着信息量的扩大,网络上的安全问题也越来越严重,如木马,病毒,网络攻击等恶意行为时常发生,还有些人利用网络传播反动,色情等不良信息。为了维护网络的健康,安全,出现了如防火墙,入侵检测系统等一系列网络安全产品,能够对数据包和网络运行状况进行一定程度的监控。但是网络的发展的同时,恶意行为也在发生着变化,主要表现为攻击行为复杂多样化,攻击方式更加隐秘,传统的防御手段已经显得力不从心,需要引入新的分析方法来处理当前面临的问题。传统的网络设备通常使用通用CPU或者ASIC作为处理核心,在网络发展的早期取得了不错的效果,但是在面对高速的网络速度和复杂的网络应用时,通过CPU的处理速度,ASIC的灵活性制约了它们的发展,而网络处理器兼顾了两者的优点,能对网络数据进行线速处理,又具有完全的可编程性。Intel IXA是Intel公司开发的针对网络应用的交换架构,硬件支持快速的数据包处理,软件使系统具有灵活的可编程性,能够满足各种网络应用的需求。本文论述了一种基于IXA的网络信息流分析系统,能够对连接网络的数据按照事先拟定的规则,实现第三层以上数据的过滤,综合了防火墙,入侵检测系统,内容过滤等系统的特点,这种具有深包分析特性的系统能够提供为网络信息的健康安全提供更大的保障。文章共有三个主要部分:首先是介绍了目前常用的网络安全系统,分析各自的优缺点,并引出IXA在这方的优势所在;接下来介绍了IXA交换架构的硬件和软件构成,分析了其主要构成部分以及每部分的功能特点,并简单介绍了IXA的软件开发工具包;最后部分也是文章的重点部分,首先分析了网络信息流分析系统的系统需求和所需实现的功能,然后将它们划分成几个独立的功能模块,对每个模块依据IXA的设计原则进行设计实现,并列出了重要的数据结构和流程图加以解释,并对网络应用程序中所使用的一些技巧加以阐述,最后是在模拟环境下对系统功能进行了测试,验证了系统的可行性。文章的末尾,总结了系统设计中使用的技术要点,并分析了目前系统还存在的一些问题,提出了改进的设想。
其他文献
随着终端用户接入互联网的带宽的增大,VoD服务变得越来越流行。用户对于视频质量的要求也越来越高。日益增长的用户需求使得目前的P2P VoD解决方案都不能令人满意。P2P流媒体
粗糙集作为一种处理不确定性问题的方法,在理论和应用研究方面都取得了重要成果。粗糙集将论域划分为正域、负域和边界域,划分的过程完全基于数据集本身,不需要预处理过程或
医学图像处理的研究开始于七十年代后期,而真正的临床应用始于1973年,而此时正是核磁共振实现临床应用,为影像医学开辟了新的知识领域。医学图像处理,包括医学图像分割、医学
随着我国电网智能化程度越来越高,越来越多的具有通信功能的用电信息采集终端在电网中使用,对低压电力线载波通信的要求越来越高;同时用电负荷终端产生大量谐波,使得电参量的
随着互联网的发展,计算机网络与通讯技术的发展与广泛应用,电子邮件已经成为必不可少的通讯方式,但是随之而来的垃圾邮件却成为互联网上一个日益严重的安全问题。因此,解决好
覆盖问题在许多无线传感器网络应用中至关重要,逐渐成为人们研究的热点问题之一。根据覆盖对象的不同,覆盖问题可以分为三类:区域覆盖、目标覆盖和栅栏覆盖。本文首先对无线传
一些视频终端设备如移动可视电话、无线PC摄像机由于受到计算能力、电能容量等方面的制约,其性能上要求低计算复杂度的视频编码算法。而解码端具有丰富的计算资源,可以承受复
笔迹鉴定是一个从大量参考文档中寻求真正作者的过程,它通过统计不同作者的书写“习惯”以区分不同的作者。目前书写习惯可以利用聚类统计,其中每种书写习惯称为原型(Prototy
由于拥有无止尽的信息资源,互联网正以一种超乎寻常的速度发展,其中P2P对等网凭借其更加灵活,负载均衡和信息资源获取更加直接便利的特点相对于传统的C/S模式网络发展要更快,
层次移动IPv6 (Hierachical Mobile IPv6, HMIPv6)是在MIPv6(移动IPv6)的基础上针对MN(移动结点)在小范围内快速移动所作出的一种改进技术。HMIPv6针对MIPv6将全局性的大范围