高速网络入侵防御系统内容处理技术的研究与实现

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:gaozheng929292
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的飞速发展,给人们的生活带来了很大便利。然而,人们在得益于网络技术所带来的巨大机遇的同时,也不得不面对网络安全问题的严峻考验。虽然在网络安全方面,一些技术和系统被广泛使用,并且发挥了重要作用,如防火墙、入侵检测系统和防病毒软件等,但是仍存在着很大的不足:一方面,随着网络速度的不断提高和网络行为的日益复杂,目前的这些技术还跟不上网络发展的步伐;另一方面,这些技术在阻断入侵攻击方面存在着明显的不足。因此迫切需要新的技术和手段来保证网络的安全,入侵防御系统就这样应运而生了。特别是高速网络防御系统被寄予厚望,将成为网络安全方面的主流技术之一。本文综合分析了多种安全防御的机制,详细研究了高速网络入侵防御系统的特点、实现原理、工作方式以及关键技术,并在此基础上给出了一种高效、高性能的高速网络入侵防御系统的设计与实现方案。  高速网络入侵防御系统主要分为数据包处理和内容处理两大部分,内容处理是入侵防御系统的核心模块,要求能够高速有效地处理高速的网络数据流,并且保证处理的实时性、准确性和可靠性。本文深入分析了内容处理的特点以及内容处理中的关键技术,提出了内容处理模块的设计方案,该方案采用了Seaway公司的SW5000网络内容处理器芯片,它能提供快速的数据包过滤、分类,并且提供了基于硬件的内容检查、修改和复制,从而有效地提高了内容处理的性能;设计并实现了内容处理模块的硬件平台,详细描述了内容处理模块的总体结构、原理框图和工作流程,给出了各功能模块和时钟模块的实现过程,并说明了模块之间的接口。在入侵防御系统的内容处理技术上,协议解析技术和模式匹配技术是两大核心技术。并且对协议解析技术进行了详细的分析和研究,给出了协议解析的工作原理和流程,设计并实现了几种常用协议的解析程序;对模式匹配技术进行了研究,对几个经典算法(如BF、KMP、BM、AC、WM)进行了深入分析和部分测试,并提出了一种适合本系统的优化模式匹配算法,使系统性能得到了较大的提高。  课题组改进了测试环境,编写了测试程序,对本文讨论的入侵防御系统的内容处理模块进行了功能测试和性能测试,并进行了性能评价。  
其他文献
数据仓库作为一门新兴技术,正逐渐受到业界的重视并为企业带来了巨大效益。联机分析处理是数据仓库最重要的应用,它将数据仓库中的数据以立方体的形式进行组织,通过提供多维
论文首先通过对学生选课分析系统所需要的基础知识,即数据仓库技术、联机分析处理技术和相关数据分析工具等技术的研究,结合学生选课系统的特点,提出了将数据仓库和联机分析处理
作为一种简捷高效的信息管理方式,近年来,校园“一卡通”系统在国内得到了广泛的应用。然而,由于使用普通PC作为控制终端,国内现有的校园“一卡通”系统中,或多或少都存在一
目前,XML已经确立为我国电子公文规范的基础,在将来的电子政务中将以XML文件作为数据交换的中介。基于XML的政府招投标系统能很好的与其它电子政务系统进行数据交换,同时基于
近年来人们为了解决校园网内部资源安全问题,提出了各种安全解决方案,但均不同程度地存在着一些缺陷和不足,运行效果不太理想。本文在仔细研究各种安全方案的基础上,针对一直未能
XML作为网络数据交换和表示的一种标准,越来越受到人们的青睐,然而,随着在网络上发布的XML数据的不断增加,如何管理XML文档已经成了一个十分棘手的问题。目前的研究侧重于用关系
IP电话(Voice Over IP,VoIP)以其广阔的前景,先进的技术和廉价的费用越来越多的吸引了人们的注意力,并已逐渐成为人们生产和生活中新的主流语音通信方式。随着VoIP在企业级市
生物经过几千年的进化和残酷的优胜劣汰,在自然选择中扬长避短并健康的生长,试图以最好的状态适应大自然。人类作为高等动物之一,被称为是“万物之灵”,拥有很多很奇妙的能力
容侵技术的发展,其目的是为了在系统遭受攻击时维持一定的生存性,并且保证能够使得入侵的损害能够被发现和通过一定的技术使得系统恢复到正常状态。目前对于计算机系统中的失
基于实例的机器翻译方法具有系统实现周期短,容易对新的知识进行扩充,在限定领域下可以生成高质量的译文的优点。但是,由于在EBMT系统进行译文搜索的过程中往往只能依靠人为