【摘 要】
:
随着网络技术的飞速发展,核心交换技术不断提高,千兆局域网方案逐步得到普及。作为保障网络安全的重要手段之一,入侵检测系统不可避免的受到高速网络的影响。现有的入侵检测
论文部分内容阅读
随着网络技术的飞速发展,核心交换技术不断提高,千兆局域网方案逐步得到普及。作为保障网络安全的重要手段之一,入侵检测系统不可避免的受到高速网络的影响。现有的入侵检测系统大多使用软件实现,主要采用成熟的特征检测字符串模式匹配算法。网络流量的增加,直接导致系统负荷呈指数级的增长,而现有的处理器速度无法匹配千兆以上的高速网络流量,这将严重影响入侵检测系统的性能。 为了提高高速网络环境下入侵检测系统的性能,本文采用专门针对网络分组转发而设计的网络处理器作为入侵检测系统的硬件平台以提高检测速度。首先,对现有入侵检测技术进行了详细讨论,以网络处理器作为系统的硬件结构,对入侵检测系统新的硬件结构和相应算法进行了深入分析。针对网络处理器的多CPU相同性能的特点,引入同机动态负载均衡机制。通过改进原有基于遗传算法的Zomaya负载均衡调度算法,提出新的算法,将前端捕获的Gbps级的大数据流按一定的分流原则进行分流,使得后端较低速入侵检测系统及时对网络分组并行处理,从而实现了入侵检测系统中的智能负载均衡。最后,以OPNET作为网络仿真实验平台,对原算法和改进后的新算法进行了仿真比较实验。 实验可以从处理器的平均利用率和任务的整体完成时间随着任务数的增加而变化两方面来分析,分析结果表明改进后的新算法当网络速度为5000分组/秒、7500分组/秒、10000分组/秒时,处理器的平均利用率分別提高了7.1%、12.5%、12.8%,同时,降低了任务的整体完成时间,从而提高了入侵检测系统的整体性能。
其他文献
随着多媒体和网络技术的发展及多媒体远程通信需求的出现,多媒体会议通信系统的研究越来越受到瞩目。尤其在ITU 提出H.323协议以来,该协议对分组交换网上开展多媒体会议的支
在现代同步传动控制系统领域中,生产机台电气控制系统的硬件技术集成度越来越高,其主要控制手段为计算机技术。将上位机(工控机)的现场监控和下位机(单片机)的实时控制即微机
近年来,网格的发展日新月异。当网格被用来作为各种大型应用的计算平台时,寻找网格中最佳资源并合理组织这些资源以满足应用需要是困难的。网格资源选择的目的就是要为应用选
随着不断增长的分布式多媒体应用的需求,以及Internet上商业化应用的飞速发展,对网络的服务质量(QoS:Quality of Service)提出了更高的要求,高效的QoS支持变得越来越重要。IE
进入二十一世纪以来,随着互联网的迅速发展,我国网络游戏出版业取得了长足发展,逐渐成为互联网出版业和互联网信息服务业新的增长点。游戏产业已经成长为新兴产业。东北大学网络
Internet规模迅速扩大,但其基于TCP/IP协议的体系结构一直沿用至今,虽然这种结构是非常成功的,但它依旧存在不少缺陷,其中最为突出的问题之一就是其体系结构所依赖的模型使其
随着计算机技术尤其是多媒体技术和互联网技术的蓬勃发展,消费类电子产品、通信设备、电视电影广播、计算机技术正日益紧密地结合起来,计算机与通信、娱乐业融合的趋势不可逆
目前移动通信技术仍在不断发展,新的技术、新的设备、新的业务不断出现,又使得移动通信网的维护和管理变得日趋复杂;而在通信网建设超前,管理网建设滞后的情况下,没有强大而
XML一出现,就在Web服务以及数据库中得到了充分的应用,并且成为各种应用程序中交换和处理数据的重要格式。本文就XML和数据库尤其是Oracle数据库之间进行数据格式互换,以及在C++
社会信息网络普遍存在于现实世界中的许多领域,比如微博网络、电子邮件网络、科学合作网络等等。在现实生活中,这些网络通常以社区的形式组合在一起,社区结构具体表现为一组顶点