千兆网络入侵防御系统内容处理技术研究

来源 :北京邮电大学 | 被引量 : 12次 | 上传用户:hldxiesj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络的飞速发展,网络技术的应用日益普及,网络的开放性、共享性不断扩大,网络安全问题也逐渐突出。入侵防御技术是近几年发展起来的一种网络安全技术,并迅速成为国内外计算机专家和网络公司关注和研究的焦点,已经成为网络安全防护的重要组成部分。入侵防御作为一种积极主动的安全防护技术,它直接在线运行在网络中,能对网络数据包进行分析和检测,从而发现各种可疑的攻击行为,并进行实时的响应。 内容处理是千兆网络入侵防御系统的核心模块,要求能够高速有效地处理千兆线速的网络数据流,并且保证处理的实时性、准确性和可靠性。本文重点研究了这方面的内容,并且结合千兆网络入侵防御系统项目的研发,对内容处理模块进行了详细的阐述。本文的主要工作和创新点如下: 1) 深入分析了内容处理的特点以及内容处理中的关键技术,提出了内容处理模块的设计方案,该方案采用了Seawav公司的SW5000网络内容处理器芯片,它能提供快速的数据包过滤、分类,并且提供了基于硬件的内容检查、修改和复制,从而有效地提高了内容处理的性能; 2) 设计并实现了内容处理模块的硬件平台,详细描述了内容处理模块的总体结构、原理框图和工作流程,给出了各功能模块和时钟模块的实现过程,并说明了模块之间的接口。 3) 在千兆网络入侵防御系统的内容处理技术上,协议解析技术和模式匹配技术是两大核心技术。本文对协议解析技术进行了详细的分析和研究,给出了协议解析的工作原理和流程,设计并实现了几种常用协议的解析程序;同时,本文也对模式匹配技术进行了研究,对几个经典算法(如BF、KMP、
其他文献
随着大数据和云计算时代到来,像联机分析处理(On Line Analytical Processing, OLAP)这种需要大量计算和存储开销的问题变得简单许多。然而受数据海量化和高维化影响,OLAP技
对多用户之间信息和其它资源共享的控制需求,导致了访问控制模型的发展。基于角色的访问控制(RBAC)是一种灵活、策略中立的访问控制技术,因而倍受关注。近年已提出了不少RBAC模
传统的基于SNMP的集中式网络管理,几乎完全依赖管理站对各个网络节点的主动查询发现故障,判断可能发生的故障。整个过程几乎都是管理站来承担,随着网络规模的不断扩大,必然导致执
利用三角形网格对散乱数据点进行划分是近年来曲面重建研究领域的热点之一,三角形网格的生成和优化也是曲面重建所要研究的重点和难点问题。本文在对国内外基于三角形网格进
随着国家通信事业的突飞猛进发展,电信网络也随之越来越庞大和复杂。要使这些网络有效地发挥作用,按照电信运营商的要求,就是要建立相应的计算机管理系统--电信网络资源管理系
随着无线通信、互联网、数据库和分布式计算技术的发展,无线计算技术应运而生。基于无线传输网络技术,包括数据采集、计算、通讯和管理几个要素的企业无线计算将改变人们的生
随着数字信号处理理论和应用的不断发展,音频技术逐渐深入人们的生活。MPEG-2 AAC音频编码标准具有音质好,压缩比例高,支持更多的声道,可变采样率等特点。AAC可以在MP3文件缩小30
网格计算是新一代分布式计算技术,其本质在于它能以有效且优化的方式来利用组织中各种异构松耦合资源,来实现复杂的工作负载管理和虚拟信息的功能。作为未来计算新模式,网格计算
一般网络安全技术侧重于企业用户网络的系统入侵检测、防病毒软件或防火墙技术,这类安全措施通常并不能减少网络中的攻击流量。为了降低网络中的攻击流量,减少或消除用户所遭受
P2P是网络计算的一种新技术,它是对客户机/服务器模式的一种突破。P2P网络中每个节点地位平等,每个节点既是资源的提供者,也是资源的使用者。这种技术的目的是将网络中不同的计