基于网络处理器的入侵检测系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:MHSLOVE
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是近年来网络安全研究的一个重点,但它面临着许多挑战,其中最主要的就是检测速度不能适应网络流量的飞速发展。大多数网络入侵检测系统在不牺牲检测质量的前提下,无法处理百兆位网络满负荷时的数据量,而千兆位更是难以企及的目标。同时大多数入侵检测系统也不能满足灵活性、可扩展性方面的要求。网络处理器正是适应这种要求的一种新兴、有效、统一的解决方案。IXP2400是Intel公司推出的新一代网络处理器,具有较高的处理性能和较好的可扩展性。本文设计并实现了一种基于IXP2400的入侵检测系统,该系统利用了IXP2400处理器内部硬件的高性能特点,同时采用了一种高效的特征匹配算法,使整个系统的处理性能基本达到了高速网络环境的要求。本人所做的工作主要包括:深入研究了Intel公司提供的IXP2XXX系列网络处理器的体系架构;学习了解了入侵检测系统所要求的功能及性能特点;提出了整个系统“接收-基于协议的解析分类-匹配检测”的设计思想;实现了该系统各个模块的功能目标;并在模拟环境下进行了仿真,验证了系统的实现方案。在系统的设计和实现过程中,我重点解决了入侵检测系统的分类解析引擎的功能、匹配检测引擎所采用的算法、系统各模块之间数据的传递、各个线程执行的先后顺序及检测实体如何记录检测结果等实际问题。最后,我总结了本系统实现的一些不足之处,并指出了今后改进的方向。
其他文献
随着中国信息产业的飞速发展,互联网上中文信息的爆炸式增长,传统的文本分类技术已经难以满足中文分类任务的高维度、大数据量以及高可读性的要求,亟需开发适合中文的自动文
随着网络技术和通信技术的快速发展,实时语音、视频等多媒体应用得到迅速推广和普及,用于管理多媒体会话建立、修改和终止等过程的信令控制协议必不可少。会话初始化协议(SIP
随着因特网的迅猛发展,在线的可用电子信息业迅速增加,电子邮件作为一种最快捷、最经济的通信方式也得到了飞速发展。但是同时,许多垃圾邮件也在网络中蔓延,占据了邮件服务器中的
对于已经建立起来的供应链,如何利用历史数据为整个供应链的协同管理提供数据支持从而得到更好的产品质量、更有效的服务、更高效的维修,成为核心制造企业提高企业形象、吸引
本课题来源于国家自然科学基金资助项目——“基于Ontology的文本中空间关系的三维可视化研究”(简称文景转换),属于该项目的自然语言处理模块。在文景转换系统中,要针对输入
数字广播电视的快速发展,给软件开发带来了新的难题,如何屏蔽不同硬件平台的差异性,重复利用已有的模块,快速开发各种应用,缩短产品的研发周期。在分布式异构领域发挥重要作
本文阐述了一种基于USB2.0的高级在轨系统(AOS)帧同步信号发送器的设计与实现。课题背景是国际空间数据咨询委员会(CCSDS)为载人航天而设计了高级在轨系统(AOS)系列标准,利用
软件逆向工程是分析软件系统的构件及其相互关系,并在更高抽象层次上进行描述的过程。作为软件工程的重要分支,软件逆向工程以辅助用户理解系统为目标,为文档制作、系统的维
近年来,随着知识工程、人工智能以及信息检索等技术的飞速发展,语义网已经成为计算机之间协同工作的重要基础,很多应用已经从数据处理转向了知识处理阶段。作为语义网的知识
Ad hoc网络(MANET)是一种动态多跳无线网络,由一组共享无线信道的移动节点组成。近年来,由于其快速方便的自组织特性和不需要预设网络基础设施等特点,无线Ad hoc网络已经得到