基于FPGA的IP分组分类器的设计与实现

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:lingdianbingdu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着千兆、万兆高速局域网以及光纤通信等技术的应用,Interne的网络流量和性能得到了极大的提高。在这种高速网络环境下,基于软件的网络入侵检测系统(NIDS)已经无法实时完成高速网络数据流的处理,造成丢包和漏报现象经常发生。因此研究和设计高速的NIDS系统,以便适应当前高带宽和高负荷的网络环境成为了网络安全领域急需解决的技术难题。  本文在研究目前典型的 IP分组分类算法的基础上,综合考虑各种算法的优缺点后,提出了一种将三重内容可寻址存储器(TCAM)分类算法运用到高速NIDS的规则头检测方案,并根据此方案设计了一个IP分组分类器。该分类器实现了IEEE802.3u全双工以太网的MAC功能,通过捕获IP分组,并利用TCAM的高速数据匹配机制,来完成NIDS的规则头的高速检测工作。分类器的设计基于FPGA技术,使用的FPGA器件是100万门的Xilinx的Virtex-II XC2V1000。  本文的研究工作,为开发自主的 IP分组分类器积累了实践经验,并对促进基于硬件技术的高速NIDS系统的发展具有意义。
其他文献
QoS管理:对QoS的有效管理,就是控制网络上传输数据流的延迟、抖动、吞吐量和包丢失率等性能参数。对于QoS的研究主要涉及以下几方面问题:(1)准入控制(2)包分类(3)优先级和调度机
本文从几何约束图的连通度分析出发,对几何约束图的理论和各种求解技术开展了广泛而深入的研究,提出了恰当几何约束图分解的新方法:DC树分解法,解决了2D和3D情况下的恰当几何
本文在简要介绍软交换系统及SS7信令网关的体系结构后,根据容错和分布式设计需求,提出了信令协议栈软件系统DFT/HA架构的设计与实现.在设计中,借鉴商用的先进的协议栈软件体
随着多媒体技术、网络技术的迅速发展,图像信息的应用日益广泛,图像处理在理论研究和实际应用中都取得了飞速的发展,并已广泛的应用于越来越多的科学领域;基于内容的图像检索是解
P2P是为了达到既定目标而进行的,生产者与消费者之间直接的、对等的信息和服务双向交换行为.P2P直接将人们联系起来,让人们通过互联网直接交互,给互联网的分布、共享精神带来
本文意图对信息平台的研究,分析当前软件集成发展的方向,将其相关技术有效应用到企业一卡通中.将当今世界最前沿的EAI技术,融入企业一卡通中,理论结合实际,在目前企业一卡通市场需
基于WEB的研究生学位管理系统是西安理工大学研究生部综合管理信息系统的一个重要组成部分,其开发对于提高研究生教育管理水平具有非常重要的实际意义。在系统研究开发中,作
尿沉渣检查是临床检验工作中比较重要的一项,对肾和尿路疾患的诊断,疾病的严重程度及预后的判断都有极为重要的价值。本文在分析现有各种血细胞处理和尿液有形成份识别研究基
众所周知,人类获取的信息中70%来自于视觉,视频信息在多媒体信息中占有重要地位:同时视频数据冗余度最大,经压缩处理后的视频质量高低是决定多媒体服务质量的关键因素。因此数字视
随着通信技术与计算机网络技术的不断进步,Internet得到了快速的发展,当前网络带宽已达到千兆级以上,传统的网络安全产品己不能达到及时和有效的防护与监控的要求。其中,网络数据
学位