【摘 要】
:
当前网络安全形势日益严峻,基于模式匹配的入侵检测系统成为近年来的研究热点。然而现有的算法中,基于软件的算法很难满足高速网络的要求,而基于硬件的算法又存在功耗过大等
论文部分内容阅读
当前网络安全形势日益严峻,基于模式匹配的入侵检测系统成为近年来的研究热点。然而现有的算法中,基于软件的算法很难满足高速网络的要求,而基于硬件的算法又存在功耗过大等缺点。本文首先概述了入侵检测系统和入侵检测技术,介绍了著名的开源入侵检测系统Snort的结构和工作原理,尤其是对其规则库进行了细致的介绍和分析。本文随后介绍了CAM/TCAM和Bloom Filter。其中,CAM/TCAM具备高速精确匹配的优点,但是具有功耗过大的缺陷;而Bloom filter具有占用存储小、快速匹配和绝不漏报的优点,但是它的匹配结果带有一定的误报率。本文提出了一种两级结构的多模式匹配算法:BF-TCAM,将Bloom filer作为第一级的过滤性匹配,TCAM作为第二级的精确匹配。BF-TCAM通过将模式集合按照长度分组,建立相应的(BF,TCAM)匹配对,提高了存储效率,降低了存储开销;通过Bloom filter的过滤性匹配,降低了TCAM的启动次数,从而克服了TCAM功耗过大的缺点;通过TCAM的精确匹配,克服了Bloom filter误报的缺点,实现了精确匹配。通过对BF-TCAM的结构和性能分析得知,由于模式集合的离散特性,使得当模式集合很大时BF-TCAM的结构过于复杂。因此本文应用字符串截短理论,对BF-TCAM进行了改进,提出了新的两级多模式匹配结构TBF-TCAM,在性能与BF-TCAM一致的前提下,结构变得更加简洁,更加易于实现。本文对BF-TCAM和TBF-TCAM进行了仿真,重点关注了二者的存储开销和功耗性能。实验表明,BF-TCAM和TBF-TCAM与TCAM-W相比,可以节省功耗20倍左右,节约存储3倍左右,实现了低存储开销、低功耗精确匹配。
其他文献
模拟训练系统是目前各国军队大力发展的技术之一。本文所研制短波数字电台模拟训练系统目的是开发一套性能先进,工作稳定,使用方便的模拟训练系统,代替目前部队使用的训练器材,解
低密度奇偶校验码(LDPC, Low Density Parity Codes)是一种能逼近Shannon容量限的渐进好码,在长码时其性能甚至超越Turbo码。LDPC码的译码采用的是基于置信传播的软输出迭代
随着计算机技术和信息处理技术的飞速发展,MPEG(Moving Picture Expert Group)与ITU-T(ITU Telecommunication Standardization Sector)于2003年联合推出了新一代视频编码标
近些年来,随着生物识别技术的迅速发展,一种新的生物特征——步态特征逐渐成为模式识别领域的一个研究前沿。传统的步态识别方法是基于视频流数据,通过摄像头采集人行走的姿
延迟容忍网络(Delay Tolerant Network,DTN)是一种端到端的网络结构,提供了能够解决受限通信环境问题的文件传输服务。DTN中的束协议(Bundle Protocol)使用其本身的存储转发
随着计算机网络技术的日益发展,网络规模日渐庞大,网络结构的复杂性和异构性也愈来愈高。因此,如何进行有效的管理和控制网络,就成为人们所面临的新的困难和挑战。网络节点之
尽管指纹识别系统的研发已取得重大进展,但是指纹识别系统的应用在目前并没有获得全面普及,因为指纹识别系统在识别准确性和识别速度上还远远不能满足很多实际应用的要求。因
MIL-STD-1553B的全称是:飞机内部时分制指令/响应式多路传输数据总线。它最初由美国空军用于飞机航空电子系统,目前已广泛应用于美国和欧洲海、陆、空三军,而且正在成为一种
无线Ad Hoc网络有自组织、无中心、多跳路由、节点资源有限、无线通信介质不可靠、动态拓扑等多个特性。无线Ad Hoc网络的各种设计要简单化、本地化,是为了适应Ad Hoc网络中