网络入侵检测系统高速处理技术研究

被引量 : 0次 | 上传用户:pmlypmly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和网络应用的飞速发展,层出不穷的网络攻击手段给网络安全带来了严峻的挑战。在高速网络环境下,传统入侵检测系统处理技术已经不能满足日益增长的数据量对实时处理能力的需要。论文重点研究网络入侵检测系统的高速处理技术。论文首先提出了一种适合高速网络入侵检测系统的高速处理模型,然后针对该模型实现中的快速模式匹配算法、自适应动态负载均衡以及入侵检测探针的流识别与管理等关键技术展开研究,研究成果已得到成功应用。论文系统分析了网络入侵检测系统的体系结构,提出了一种适合高速网络入侵检测系统的可扩展多级并行处理模型——XMLPP体系结构模型。该模型把实时要求高、处理相对规则的处理任务交前端高速专用硬件系统在数据采集时完成;而把处理复杂的任务调度到后端由多个入侵检测探针并行完成。XMLPP体系结构模型可扩展性好、可靠性高,大大提高了系统整体性能,能较好地适应高速网络的入侵检测的需求。针对高速网络入侵检测中模式匹配存在的性能问题,论文提出一种基于TCAM的快速模式匹配算法——TFPM算法。该算法通过对待匹配字符串进行模式前缀Hash检查,过滤掉不存在匹配可能的字符串,只使用TCAM并行查找存在匹配前缀的字符串,有效地降低了TCAM查找次数。该算法使用多队列虚拟鉴别技术,并行检查多个报文,在隐藏访问延时的同时提高了TCAM的利用率。为支持多规则复合的复杂报文分类,论文设计并实现了专用模式匹配指令集,与TFPM算法相结合,可支持多规则复杂报文分类,增强了模式匹配的报文分类能力。算法实现复杂度低,可满足高速网络基于内容的复杂报文分类要求。针对XMLPP模型中的负载分配问题,论文提出了一种面向会话的自适应负载均衡方法——MSF自适应负载均衡算法。该算法基于IP报文头多域分类方法,使用静态流表对流量进行划分,结合动态调整TCP流数目最少流束(具有相同Hash值的流的集合)的方法,能够在保持各处理节点间报文级和位流级负载均衡的同时,维持网络会话的完整性。由于算法在保持负载均衡的同时保证了会话完整性,能够确保入侵检测探针正确解析所接收报文的语义,适合于在高速网络入侵检测中使用。针对入侵检测探针中流识别与管理存在的问题,论文提出了一种具有良好Hash性能的CRC20算法。基于该算法,采用基于硬件实现的动态报文存储方法,论文提出了实现高速报文流识别与管理方法。理论分析和模拟结果表明,该方法的计算复杂性低、访存性能好,适合高速网络链路中的流管理应用。最后,论文应用上述研究成果实现了一个基于宏流水体系结构的高速网络数据采集与预处理系统,该系统既可应用于高速入侵检测,也可应用于高速网络安全监控和网络测量等方面。论文主要成果已成为某高速网络入侵检测系统系列设备的重要组成部分,从2005年开始,系统得到广泛应用,在高速网络入侵检测和网络管理等领域发挥了重要作用。
其他文献
企业经营如同博弈、员工如同棋子、管理如同棋局。一个企业如何获取持续成功的源泉,如何获得持续的竞争优势,从而获得超额利润?企业管理者思考的就是如何把棋局变成一盘活棋,
经济增长问题,是一国经济发展的核心问题,经济结构优化、人民生活质量提高以及科技文化发展等诸多经济发展问题的解决,都依赖于一国经济的持续增长。内生经济增长理论认为,技
考试是不可回避的现实。纸笔测试仍是一种重要的考试方法。在对阅读能力进行测试时,短文阅读是广泛应用的形式。因此,对短文阅读的题本进行考察,是一个有价值的现状研究。研
虽然我国火山岩气藏探明资源量较大,但目前我国火山岩气藏的开发才刚刚开始,还存在许多问题需要解决。本文利用恒速压汞、核磁共振、渗流理论和气藏数值模拟等方法对火山岩气
市场竞争源于资源的有限性,企业往往难以将有限的资源转化为消费者的根本需求,如何能够获得消费者对于产品的感知态度,并在产品设计开发阶段将其转化为产品的独特竞争能力已
本文针对一家县级国有企业——W市邮政局的企业文化建设进行评估与提升研究。论文依据国内外最新的企业文化研究成果,采用企业文化建设关键要素分析的方法,通过发放调查问卷
丹参酮ⅡA(TanⅡA)是中药丹参的主要脂溶性有效成分,临床上常用于治疗心血管疾病。由于TanⅡA不溶于水,口服吸收差、生物利用度低;在大鼠胃肠道的吸收存在饱和现象,因此将其制备成
在军用电子元器件供应链中,元器件的需求和供给都存在着许多的不确定性,这些不确定性对供应链成员造成了很大的影响,其中又以需求突发和供给中断造成的影响最大。供应链成员
“把”字句是现代汉语常用句式之一,也是对外汉语语法教学的难点之一。本文在调查大量的自然习作和语法测试语料的基础上,运用中介语、内在大纲和自然顺序等第二语言习得理论
本文试图运用管理学知识,从以下几个方面论述目前固网电信运营企业所面临的固定电话用户流失问题。如何对固定电话用户的流失进行预警,并通过各种营销手段提前进行用户保有,