基于高性能网络处理器的NIPS设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:hello_junz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络速度的提高和应用的复杂化,迫切需要新的技术手段来保证网络的安全,入侵防御系统就这样应运而生。入侵防御系统作为网络安全领域中的主流技术之一,通过多种技术手段检测并主动防御包含入侵攻击、病毒和木马等恶意内容的网络流量。但是在高速网络环境下,对全部的网络流量进行检测则要求检测系统具有很高的性能。网络处理器作为专门处理和转发网络数据流的高速可编程处理器,在网络交换及通信设备中有着十分广泛的应用。本文选择Intel高性能网络处理器作为实现平台,在深入分析了入侵防御系统的特点、实现原理、工作方式以及关键技术的基础上,给出了一种高性能的千兆网络入侵防御系统的设计和初步实现。具体工作如下:1.介绍了网络安全的现状和常见的攻击手段,通过研究分析现有的安全技术的一些优缺点,如防火墙技术,入侵检测技术等,展开了对入侵防御系统研究,介绍了其基本概念、分类及特点。2.介绍Intel高性能网络处理器的硬件体系结构和软件体系结构,并分析其优缺点。3.深入分析IPS的原理、工作方式和关键技术,给出了一种高效、高性能的千兆网络入侵防御系统的总体设计。4.详细介绍了千兆网络入侵防御系统中数据包检测和处理算法,和软件体系结构。在数据包检测时,加入多模式匹配算法并在Intel网络处理器上进行了优化。5.对整个千兆入侵防御系统数据包检测和处理性能进行分析测试,并给出测试结果和性能评价。6.最后,对本论文的工作做出全面总结,展望下一步的研究方向。在文末的测试分析表明,基于Intel网路处理器的千兆网络入侵防御系统完全有能力达到千兆网络处理的性能要求,有其应用前景。
其他文献
随着新世纪的到来,高新技术发展和全球经济化的加速,我国的产业结构和就业结构正在发生重大变化,对人才的需求更加多样化,对人才培养的质量要求更高。高等职业教育作为高等教
随着多媒体技术和网络通信技术的飞速发展,视频已经广泛地用于政治、军事、商业、医疗和教育等行业。除了政治和军事这两个需要高保密性的领域外,其它领域对视频加密的需求也
由于无限传感器网络(WSNs)具有链路开放,节点生存周期有限,网络拓扑结构动态变化等特性,其安全性受到极大挑战。传统的防火墙机制在探测攻击行为方面具有很大的滞后性,而入侵
21世纪步入了信息时代,越来越多的科技产品引入了人脸识别技术。人脸识别可以帮助人们快速、精确的进行身份的识别,具有十分重要的研究价值和意义。本文对人脸识别的关键技术
随着信息技术的迅猛发展,社会对Web应用系统的需求日益增长。如何快速开发高质量的Web应用系统,以满足社会的需求,已成为当今软件开发领域中的热点问题。在现代Web应用系统开
越来越多的研究表明,长非编码RNA(long non-coding RNA,lncRNA)在许多生物过程中具有重要的功能。而这些长非编码RNA的变异或功能失调会导致一些复杂疾病的发生。目前关于长
随着数字信息技术的飞速发展,海量的多媒体数据已越来越多地融入了人们的日常生活之中,然而如何能够快速有效地从中查找到所需要的信息却是一个严峻的挑战。同时,在多媒体信
随着变电站自动化系统采用以太网进行通信,网络信息安全问题也越来越受到重视。本文依据IEC 61850(变电站通信网络与系统)和IEC 62351(电力系统数据与通信安全)等国际标准确定的变电站自动化发展方向及通信安全需求,分析了目前变电站通信网络所面临的安全威胁及实时性要求,为客户机/服务器通信模型和对等通信模型分别提出了安全认证方案。针对客户机/服务器模型,采用了强口令认证算法SPAS,并结合双
随着计算机技术的飞速发展,数据压缩技术成为解决海量信息存储、传输的关键技术。这种技术可以提高磁盘的有效容量和IO的有效宽带,进而加速程序的执行。数据压缩主要分为有损
生物信息学的主要任务是利用信息处理方法揭示海量生物学数据中蕴涵的生物学意义、探索生命活动的奥秘。生物基因组中存在大量的非编码区序列,这些序列中包含许多未知的生物功