高速网络下的入侵检测系统的分析与设计

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:nannalee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统在保护计算机系统和互联网安全中扮演着重要的角色,它是一种主动的防御手段。入侵检测系统可以实时检测网络状况,监控网络流量和活动,并发出告警,把信息记录到数据库中。在此基础上,对入侵行为进行分析产生入侵日志、审计数据,检测网络中是否存在类似的威胁并及时阻止。作为一种实时的主动防御系统,入侵检测系统可以安装在网络任意的节点上,选择不同的安放位置可适应不同的网络结构,从而可以形成一个立体纵深的防御系统。然而随着网络带宽的快速增长,致使数据流量急剧增加,现有的入侵检测系统对高速网络下数据包的捕获和处理能力成为了网络安全技术发展的瓶颈。本文分析了在高速网络下入侵检测系统所面临的问题,提出了数据包捕获模块和数据处理模块的设计方案,使系统性能可以适应高速网络环境,本文主要从以下几个方面来提高入侵检测系统的效率:1、由于网卡运行在操作系统内核空间,当网卡收到数据包后会将数据包存放在内核空间内;但是由于上层入侵检测系统处理程序运行在用户态,无法直接访问内核空间,所以数据包在被处理之前首先会被拷贝到用户空间,这期间会产生多次内存拷贝和系统调用,影响系统工作效率。本文采用零拷贝技术,通过修改网卡驱动使数据包直接存储到用户态缓冲区。所谓零拷贝技术就是数据从设备传入内存时,避免系统调用和内存拷贝,数据直接从内核态内存传到用户态内存,整个过程不需要CPU参与,降低了CPU的负载。2、为了使上层数据处埋更加高效,本文为入侵检测系统增加了负载均衡引擎,使每个处理引擎所承担的任务量相当。应用在入侵检测系统中的负载均衡机制可分为基于规则的多探测器负载均衡机制和基于流的多探测器负载均衡机制,这两种机制的实现都是通过增加物理上的处理节点实现负载均衡。本文通过分析入侵检测系统的工作特点,设计出一个基于网络流的多线程负载均衡机制,这种工作方式通过分析不同协议流所占比例,将不同的协议流分配到不同的处理线程中,从而达到了负载均衡的目的。3、在数据检测方面,本系统首先对数据包进行预处理,预处埋主要负责将不同的数据流进行重组,这一工作通过哈希表实现:预处哩完成后系统通过解析规则文件形成规则链表,然后对数据包内容进行特征匹配;在特征匹配环节本文使用AC多模式匹配算法。最后根据检测结果发出响应。
其他文献
目的①探讨TLR3在HBsAg阳性母亲新生儿HBV宫内传播中可能的作用。②探讨HBsAg阳性母亲新生儿的TLR3相关免疫细胞与HBV宫内传播的关系。③了解发生HBV宫内传播新生儿的免疫状
在经济飞速发展的今天,人力资源是企业最宝贵的资源,是企业发展的源动力,在医药研发外包行业中,研发人才则是公司发展的核心竞争力。我们知道正常的研发人才流动对企业的发展是有
随着知识经济时代和经济发展的全球一体化,人才竞争逐步发展为企业间竞争的关键之一,因此,各企业逐步将人才战略视为企业取得竞争优势的核心战略之一。在人力资源战略中,员工
教学方法是指在教学过程中,为了完成一定的教学任务,师生在共同活动中采取的手段。体育教学方法是在体育教学过程中,教师指导学生学习体育教学内容以达到体育教学目的的、由
目的:观察祛瘀生新法对药物流产子宫蜕膜中血管内皮生长因子(VEGF)及孕激素受体(PR)的影响,探讨其代表方剂生化止血饮的作用机制。方法:将80例纳入病例随机分为负压吸宫组、单
随着我国对外贸易的不断发展,海关面临着“严密监管与高效运作”、“业务量大与管理资源不足”两对主要矛盾,特别是在海关特殊监管区域,由于该区域政策最优,企业在享受政策最优的
作为文化的重要载体与娱乐的工具之一,电影自出现之日便发展迅速并赢得了大众的青眯。随着改革开放,中外交流日益加深,而电影的进出口作为文化交流的一部分也成为了普遍现象
广播式自动相关监视技术(ADS-B)是国际民航组织确定的未来的主要监视技术,它是通信、导航、监视技术发展,以及星基和机载系统能力提升,所带来的空中交通监视手段的革命性变革。目
目前,我国PBN飞行程序设计和评审工作主要靠资深经验人员完成,设计重点仍仅停留在符合PBN设计规范的层面,随着设计要求不断提高,需要考虑的因素与指标不断增加,单凭主观经验很难确
教育部颁布的新《全国普通高等学校体育课程教学指导纲要》中规定“社会适应”是主要学习领域之一,并且明确指出:学生通过该课程的学习,将获得体育与健康的知识和技能,提高身体健