通用多核平台入侵检测系统及其负载均衡算法研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:dusan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统当前面临的主要挑战之一就是性能跟不上网络带宽的不断增长,从传统的百兆级迅速跨越到千兆级并非易事。随着多核处理器技术快速发展,通用计算平台的计算能力大幅增加,其通用性和扩展性更好,价格更加低廉,为研究高性价比的入侵检测系统提供了契机。作为性能提升的关键技术,多核负载均衡算法在负载均衡度、动态自适应性、数据流破坏率、算法开销等方面面临着更高要求,成为高性能入侵检测研究的重点。本文以通用多核平台入侵检测系统为研究对象,重点研究系统的体系结构以及负载均衡算法。主要工作有:1)设计了一种通用多核平台入侵检测系统结构。研究当前通用多核平台入侵检测系统的发展现状,分析其存在的不足,提出了一种并行入侵检测系统结构。该结构保持了传统入侵检测程序的完整性,通过负载均衡模块对流量进行并行化分配,能够充分利用多核平台的计算优势。系统设计简洁、可行性好。2)提出了一种自适应的流量负载均衡算法。对当前并行入侵检测系统的负载均衡算法进行研究,分析作为通用多核平台上的入侵检测系统的负载均衡算法应该满足的要求。依据采集到的网络流量中流阈值与流数目、流字节数之间的变化规律以及新流和较大流这两种流的特点,提出了一种自适应的流量负载均衡算法HCNLF,给出了算法的性能指标,并阐述了算法的关键步骤和技术点。3)实现了一个通用多核平台入侵检测系统原型,在原型中对流量负载均衡算法的有效性进行了测试。根据设计的通用多核平台入侵检测系统的结构,利用Pf-ring技术实现了一种原型系统,在系统内实现了HCNLF算法,在模拟网络环境中检验算法的性能。实验结果表明,HCNLF算法在负载波动性小的流量下,性能与Pf-ring自带的静态分流算法相比,处在同一个水平;在负载波动性大的流量下,性能与静态算法相比,体现出明显的优势,与较大流算法相比,虽然丢包率、负载均衡度两项指标两种算法不分高下,但是HCLNF算法的优越性体现在可以灵活运用两种调整机制,其对流完整性的破坏远远低于较大流调整算法。文中提出的负载均衡算法已应用于某专用网络的通用多核平台入侵检测系统,具有良好的工程应用价值。
其他文献
<正> 2000年8月18日,中国革命历史博物馆中央大厅,“人性与爱·李自健油画环球巡回展”在这里隆重开幕。 这是一个不同寻常的展览:一个海外赤子,携他的百幅作品,历时八年,游
"天下夺魁"的王实甫《西厢记》虽然名为杂剧,但几乎囊括元杂剧代表作品的《元曲选》及元明两代诸多杂剧选集皆不予收入,而明末毛晋编选的传奇选集《六十种曲》却收入此剧。这
文章以2016年10月国务院办公厅印发的《老年教育发展规划(2016—2020年)》文件为依据,借鉴发达国家和地区的发展经验,以开放大学系统为背景,利用老年人在开放大学学习的实践
建筑幕墙耐撞击性能表示建筑幕墙抵抗外来冲击的能力,是建筑幕墙的重要性能指标之一。本文对建筑幕墙耐撞击性能试验的原理方法以及重要性进行了一些探讨和浅析。
人工智能课程设计是人工智能课程中重要的综合性实践环节,对提高学生理解和掌握人工智能基本概念和算法的能力、对培养学生从智能设计的角度考虑和解决问题的素养都具有重要
本文首先以实例介绍了法国学者,尤其是早期德里达、勒维纳斯和马里翁这些现象学家,对德语现象学术语的翻译并从中引申出一个原则("翻译即释-义")和两个准则(准则一:"义理优先
去年到香港上市计划因金融危机影响押后的九牧王(中国)有限公司(下称九牧王),似乎并未就此推迟扩张步伐。$$   “九牧王计划投资4亿元人民币,在今年11月前采取合资或收购的方
报纸
微氧化技术是将微小的连续可控的氧气气泡通入发酵罐中促进葡萄酒熟化和改善葡萄酒品质的技术。本文总结近5年国际上有关微氧化的文献,对其操作及原理、微氧化过程物质转化、
面向对象的遥感影像分类质量和精度,不仅取决于分类算法的好坏,而且取决于遥感影像的分割质量。以定量方法确定最优分割尺度,排除主观因素干扰,已成为影像分割质量评价的重点
美国作家厄普顿·辛克莱的代表作《屠场》是生态视野下毒性写作的经典文本,成就作家以文学介入社会生活的夙愿。辛克莱以文学为起点唤醒民众的生态意识,并将自我的思考付诸于