基于多层模式匹配技术的高速以太网NIDS实现方案

来源 :微电子学与计算机 | 被引量 : 0次 | 上传用户:felltwo23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前多数基于网络的入侵检测系统(NIDS)无法适用于对高速以太网链路的实时流量分析和入侵检测任务.本文在传统模式匹配方法的基础上,引入了基于协议分析的多层模式匹配概念:采用FPGA硬件逻辑对长度和偏移量相对固定的数据包包首部分进行模式匹配;采用核心态软件逻辑对长度和偏移量变化的数据包负载部分进行模式匹配.新的模式匹配技术有效提高了NIDS的整体性能.最后,本文给出了一种基于多层模式匹配的高速以太网NIDS实现方案.并对FPGA硬件逻辑和核心态软件逻辑采用的检测策略进行了详细说明.
其他文献
Visual C++一直被认为是目前最好的软件开发工具之一,其在界面开发、执行速度、代码的移植性方面都有很强的优势.但Visual C++在数据处理方面较MATLAB弱,MATLAB有强大的科学
建城[2017]251号各省、自治区住房城乡建设厅,北京市园林绿化局,天津市市容和园林管理委员会,上海市绿化和市容管理局,重庆市城市管理委员会,海南省规划委员会,新疆生产建设
文章介绍了基于Qt/Embedded应用程序的集成桌面在一个嵌入式设备中的设计与实现,给出了整个系统的构架,突出了X Server层的实现关键,描述了应用程序的窗口管理,以及应用程序
本文先从软件理论的角度对安全协议分析语言CPAL的语法和语义进行分析,指出这种语言控制流的缺陷,在语法和语义方面给出CPAL语言的完善方案,并从信息安全中的协议的广泛性方
线形交叉大量存在于地图之中,能否正确地检测和有效地处理这些交叉现象,是地图自动识别技术的关键所在。文章针对地图中交叉的特点,提出了一种基于预测跟踪技术的线形交叉模式的检测和处理方法,通过超前扫描及旋转交叉检测框来有效地检测不同的交叉现象,根据交叉双方的轮廓特征,如线条粗细、纹理特点等识别和处理这些交叉现象。实验证明该算法处理效果良好。
32位操作系统的保护机制限制了用户态应用程序对端口的直接访问.文章讨论了I/O管理器的结构、内核态设备驱动程序模型及实现原理.在屏蔽位矩阵IOPM硬件保护技术的基础上,重点
新型GRC储粮仓板(仓)是以农业废弃物各种秸秆、粉煤灰、胶凝材料、增强纤维为主要原材料,配以各种改性外加剂而制成.该产品具有质轻、抗破坏荷载大、抗冲击强度高、防火、防