论文部分内容阅读
莱克斯科技本着"化繁为简"的原则,凭借国际一流的先进技术,成为专业的互联网应用及内容安全设备提供商,创新企业、优秀产品这两个奖项是对莱克斯发展成果的认可,未来公司将继续为中国的网络安全健康发展扬帆助航。
——获奖感言
莱克斯科技(北京)有限公司 LYX Solutions Inc. 创建于2005年。莱克斯以高速数据通信应用平台(USAP)为基础,辅以技术创新(ECS专家会诊系统、零拷贝技术、DPI/DFI等),打造了高性能数据处理系统。LyxOS是USAP平台的基础,ESC专家会诊系统、虚拟设备管理、DPI、DFI以及零拷贝等是USAP平台的核心技术。
Lyx OS系统
LyxOS是莱克斯科技自主知识产权的操作系统。它是莱克斯高速数据通讯平台(USAP)的核心部分,采用模块化设计和并行数据处理理念,具有高效性、高安全性、高健壮性、扩展性、可移植性、模块化、标准化等特征。
LyxOS在目前X86平台基础上可以高效、稳定地运行,能够支持多种硬件平台,如NP、ASIC、多核等。LyxOS采用了并行数据处理的设计方法,其核心的专家会诊系统(ECS)把传统的串行数据处理方式优化为并行处理模式, 通过系统策略配置各个功能模块,可以实现全方位的需求满足和安全控制,极大地提高了网络安全性和高效性。
ESC专家会诊系统
USAP采用了专家会诊系统,对多个安全处理单元一次并行处理,可以使得数据包分析处理时间大幅度缩减。
ESC专家会诊系统实现上就是一种包处理技术及包处理方式,它改变传统的包处理为并行处理,减少了数据包解析的次数,理论上大大提升了系统对数据包的处理效率。在ESC专家会诊系统中,从数据检测、数据识别、应用及协议匹配到管理策略匹配只对数据进行一次分析处理,与传统数据处理过程对比,明显提高了数据的分析处理效率,提升了系统实际处理能力。
虚拟设备管理
莱克斯在NSG的服务平台上构建多台虚拟的计算机系统,每个操作系统都可以进行虚拟的区分、配置而不影响真实硬盘的数据,也可以通过网卡将多几台虚拟机用网卡连接为一个局域网,极其方便。实现每个虚拟的计算机上安装一个NSG应用程序,并将每个虚拟的NSG提供给不同的公司使用。在每个公司看来,就像是登录到一个真实的NSG一样,可实现对本公司所有网络行为的管控。
DPI与DFI数据流分析引擎
DPI(深度数据包检测)和DFI(深度/动态数据流检测)相结合的技术,对数据包进行2到7层的深入解析,同时对数据流进行流量行为分析,增强了系统对网络流量的智能识别,提高了数控流量监控的准确性。DPI和DFI的结合,使数据识别的准确率可达95%以上。
零拷贝技术
传统的网络数据包处理,需要经过网络设备到操作系统内存空间,系统内存空间到用户应用程序空间这两次拷贝,同时还需要经历用户向系统发出的系统调用。而零拷贝技术则首先利用DMA技术将网络数据报直接传递到系统内核预先分配的地址空间中,避免CPU的参与;同时,将系统内核中存储数据包的内存区域映射到检测程序的应用程序空间,检测程序直接对这块内存进行访问,从而减少了系统内核向用户空间的内存拷贝,同时减少了系统调用的开销,实现了真正的“零拷贝”。
——获奖感言
莱克斯科技(北京)有限公司 LYX Solutions Inc. 创建于2005年。莱克斯以高速数据通信应用平台(USAP)为基础,辅以技术创新(ECS专家会诊系统、零拷贝技术、DPI/DFI等),打造了高性能数据处理系统。LyxOS是USAP平台的基础,ESC专家会诊系统、虚拟设备管理、DPI、DFI以及零拷贝等是USAP平台的核心技术。
Lyx OS系统
LyxOS是莱克斯科技自主知识产权的操作系统。它是莱克斯高速数据通讯平台(USAP)的核心部分,采用模块化设计和并行数据处理理念,具有高效性、高安全性、高健壮性、扩展性、可移植性、模块化、标准化等特征。
LyxOS在目前X86平台基础上可以高效、稳定地运行,能够支持多种硬件平台,如NP、ASIC、多核等。LyxOS采用了并行数据处理的设计方法,其核心的专家会诊系统(ECS)把传统的串行数据处理方式优化为并行处理模式, 通过系统策略配置各个功能模块,可以实现全方位的需求满足和安全控制,极大地提高了网络安全性和高效性。
ESC专家会诊系统
USAP采用了专家会诊系统,对多个安全处理单元一次并行处理,可以使得数据包分析处理时间大幅度缩减。
ESC专家会诊系统实现上就是一种包处理技术及包处理方式,它改变传统的包处理为并行处理,减少了数据包解析的次数,理论上大大提升了系统对数据包的处理效率。在ESC专家会诊系统中,从数据检测、数据识别、应用及协议匹配到管理策略匹配只对数据进行一次分析处理,与传统数据处理过程对比,明显提高了数据的分析处理效率,提升了系统实际处理能力。
虚拟设备管理
莱克斯在NSG的服务平台上构建多台虚拟的计算机系统,每个操作系统都可以进行虚拟的区分、配置而不影响真实硬盘的数据,也可以通过网卡将多几台虚拟机用网卡连接为一个局域网,极其方便。实现每个虚拟的计算机上安装一个NSG应用程序,并将每个虚拟的NSG提供给不同的公司使用。在每个公司看来,就像是登录到一个真实的NSG一样,可实现对本公司所有网络行为的管控。
DPI与DFI数据流分析引擎
DPI(深度数据包检测)和DFI(深度/动态数据流检测)相结合的技术,对数据包进行2到7层的深入解析,同时对数据流进行流量行为分析,增强了系统对网络流量的智能识别,提高了数控流量监控的准确性。DPI和DFI的结合,使数据识别的准确率可达95%以上。
零拷贝技术
传统的网络数据包处理,需要经过网络设备到操作系统内存空间,系统内存空间到用户应用程序空间这两次拷贝,同时还需要经历用户向系统发出的系统调用。而零拷贝技术则首先利用DMA技术将网络数据报直接传递到系统内核预先分配的地址空间中,避免CPU的参与;同时,将系统内核中存储数据包的内存区域映射到检测程序的应用程序空间,检测程序直接对这块内存进行访问,从而减少了系统内核向用户空间的内存拷贝,同时减少了系统调用的开销,实现了真正的“零拷贝”。