高速网络环境下应用层协议识别技术的研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:xpzcz1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网文化的越来越繁荣,网络使用者越来越多。互联网成为我们生活中不可或缺的元素,以往单一的网络应用服务朝着多元化的方向发展,新网络通信协议也不断出现,新出现的网络通信协议不再使用公开的端口,而采用动态端口,给网络流量监管、入侵检测带来巨大挑战。这都使得传统的协议识别技术局限性越来越明显,协议识别面临和需要解决的问题也越来越复杂。为了适应当前高速网络环境下网络流量协议识别的需求,本文提出了速度更快的基于Sunday算法改进的模式匹配识别方法,结合底层硬件高速匹配和上层精确匹配模型架构,结合传统的网络流量协议识别技术,并对技术进行改进和创新。本文主要完成了以下工作:(1)对传统的协议识别技术的进行分析与研究,阐述了协议识别的识别原理。结合当前高速流量协议识别的要求,描述了高速流量协议识别技术面临的问题:高效性。(2)提出了一种基于Sunday算法改进的字符串匹配算法,该算法与Sunday算法相比拥有更少的字符匹配次数和更大的匹配步长,使得模式匹配的速率更快。(3)针对高速网络环境下流量大的特点,提出了底层硬件高速匹配和上层软件精确匹配架构相结合的高效流量协议识别机制,以加快对高速网络流量的处理。充分利用多核多线程处理器在网络数据报文处理方面的性能优势,由高速网络流量采集卡实现网络流量的预解析、泛匹配等工作,其中包括零拷贝数据包捕获、底层流量解析、流量负载均衡及协议特征关键规则识别等操作,然后再将处理后的流量交付上层软件模块进行流量管理和应用层协议识别,达到分层处理软硬件结合的效果。(4)结合本文提出的高速网络流量协议识别的方法和处理架构,设计并实现了高速网络流量应用层协议识别系统。在系统设计过程中,底层高速匹配部分采用“龙芯高性能处理平台+Netfirm高速网络流量采集卡”的形式,在总体上分为了底层高速匹配模块、流重组模块、规则解析模块、协议识别和态势展示五大功能模块。最后,在现网真实的高速网络环境下,搭建环境并部署协议识别系统,测试验证本文的协议识别系统的高效性。
其他文献
目的观察黄芪注射液对肺纤维化小鼠肺组织上皮-间质转分化(EMT)的影响,研究其对肺泡上皮细胞EMT过程的干预作用及可能机制。方法将30只实验小鼠随机平均为纤维化组、黄芪组、
法国科学家伊夫·肖万(Yves Chauvin)和美国科学家罗伯特·格拉布(Robert H Grubbs)、理查德·施罗克(Richard R Schrock)3人因为发展了烯烃复分解反应在有机合
期刊
◆以1987年11月12日在北京前门繁华地带设立的第一家肯德基餐厅为标志,山德士上校开始迈步进入中国。 ◆到1996年6月25日,肯德基中国第一百家店在北京成立,这是一个里程碑,标
以北京部分城市道路扬尘为对象,研究了新型环保道路抑尘剂喷洒前后道路扬尘中PM10和PM2.5浓度的变化。结果显示,喷洒新型环保道路抑尘剂能够有效降低扬尘中PM10的浓度,对PM10
以航空十号液压油(YH10)为介质研究了碳/碳复合材料的吸油和去油特性,提出了其吸油机理,确定了吸油和去油过程中试环内油含量与时间关系的拟合方程。通过实验表明,在室温下碳
提出了一种多目标无源跟踪中的数据关联算法———多特征模糊综合数据关联算法。首先基于目标特征关联因子模型,进行单跟踪门的多特征数据关联模糊评估,得到单跟踪门内的有效
针对飞翼布局设计中气动与隐身设计矛盾更为突出的问题,采用高精度气动和隐身计算方法,建立了基于Parsec参数化方法、径向基函数(RBF)神经网络、Pareto遗传算法和松散式代理
简要介绍了2005年诺贝尔化学奖,分析了得奖历程及此次化学奖的意义.