基于宽带网络的TCP报文还原与应用研究

被引量 : 0次 | 上传用户:tronsung123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代网络通信向宽带化发展,导致网络数据量激增,这一增长带来更多有价值的信息的同时,也对实时网络安全防护提出了更高要求。目前,国内外网络安全产品绝大多数面对低速的用户网络,只能完成对百兆以下数据的处理,不能应对越来越高的网络速度。 在TCP报文还原与分析技术研究基础上,本文设计并实现了基于宽带网络的TCP报文实时还原与分析系统,完成了从数据接入、IP包实时分析、TCP报文实时还原、TCP主流应用层协议分析和数据筛选等一系列工作。由于宽带数据速率高,对系统处理能力要求很高,本文重点从以下三个方面进行了深入研究,优化设计,使系统能够完成对300兆以上以太网数据的实时还原与分析处理。 1) 高速数据包微机捕获接口最优化设计。本文在Linux下实现了ZERO-COPY-SNIFF,达到了600Mbps的包截获速度;在WINDOWS下利用WinPcap,达到近300Mbps的包截获速度;并通过性能测试,定量分析了两种抓包方式对不同长度的包截获速率、CPU占用率; 2) 采用适当的算法管理繁杂的连接,并实现快速查找。笔者实践了三种不同的HASH算法,通过实验比对证实其中CRC32算法最适合用于连接维护和查找,并采用该算法,获得了300Mbps以上的TCP报文还原速度。 3) 内存管理。本文通过内存缓冲区的优化设计保证了高速数据缓存,并利用排队论相关理论,论证了内存分配与IP包类型的关系,从理论上证明了TCP数据处理速度的提高可使队列长度迅速降低,TCP数据处理速度是影响队列长度的主要因素; TCP报文还原后,系统还对应用层的主流协议进行分析:SMTP的协议解析,垃圾邮件的过滤方式;FTP的协议解析,控制端、数据端的配对,帐号、口令、下载文件名、下载内容等信息获取;HTTP协议解析等。 最后,本文从系统构架优化、CPU指令集使用、CPU超线程应用等方面探讨了进一步挖掘程序处理速度的潜力,最大限度利用计算机,以降低成本的方法。
其他文献
园林的主要服务对象就是广大的普通大众,满足其普遍情感的需求才是真正的以人为本。针对当今园林设计中普遍情感的缺失,提出情感设计的理念和方法,以墓园这样一个情感及精神功能
本文利用1982年8月—1983年7月在青藏高原那曲、拉萨所进行的紫外辐射观测资料,分析了两站紫外辐射的日变化和季节变化等特征。结果表明:高原地区的紫外辐射极强,年总量可达6
随着人们生活水平的提高和消费意识的觉醒,食品安全问题成为广大消费者关注的热点问题之一。由于绿色食品具有无污染、安全、优质、高营养性等特点,所以正日益受到消费者的广泛
<正>本刊讯:据《食品产业网》报道,据意大利官方统计,本年度葡萄酒产量预计仅有41亿升,相比去年同期下降15%,而法国的情况则正相反,将有望成为本年度全球葡萄酒最大产酒国。
城市化已经成为20世纪对人类社会产生最大影响的社会经济发展过程。城市化不仅是人口、生产要素向城市聚集的过程,而且是城市在空间数量上的增多、区域规模上的扩大、职能和设
随着信息技术与网络技术的发展,因特网上的农业信息资源呈飞速增长趋势,对互联网上农业信息资源进行有效地整合与利用已成为迫在眉睫的研究课题。本文对互联网农业信息资源整合
<正> 梅雨是春夏过渡时期,雨带随季节自南向北位移过程中,在长江中下游停滞的现象。梅雨期的起止、梅雨的强弱和暴雨分布,常给国民经济建设以及人们的生产活动带来很大的影响
本研究通过单克隆抗体的纯化,直接竞争ELISA方法的确立,样品提取方法的优化,直接竞争ELISA标准曲线的建立,动物试验以及与国外同类试剂盒和仪器方法的比较,建立了检测食源性动物产
探索中小企业如何在新型工业化进程中抓住机遇,谋求发展,是当前迫切需要研究的问题,这对加快工业化进程和促进中小企业的健康发展都具有重要的实践意义。 本论文在阐述中小企
利用1961—2003年气候观测资料和辐射资料,综合分析了我国10个城市43 a的云量、日照百分率、相对湿度、气温、降水以及到达地面的太阳辐射等要素的变化趋势。结果表明:(1)43