基于DPI的高速网络报文处理技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:soiney
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,在入侵检测、内容审计、高速网络管控等安全业务领域,对高速链路进行深度报文检测(Deep Packet Inspection,DPI)的要求越来越高,需要更高性能的模式匹配技术,实现全流量或者流量概要的精细化分析,同时需要更大规模的流表,实现流级报文的分流和处理。高速网络环境下,如何提升系统的处理能力和性能,是当前面临的主要挑战。模式匹配是DPI的核心技术,一般基于自动机来实现,匹配速度主要受限于存储需求和访存性能,而大规模流表实现的关键则是解决地址冲突的问题。本文从以上难题出发进行研究,突破相关关键技术,提出解决方案,并在实际系统中实现。论文的主要工作和创新有:(1)提出复合存储的模式匹配技术。利用低容量的高速存储器缓存高频访问状态表,大容量的低速存储器存储完整状态表,提高模式匹配的访存性能。通过马氏链理论进行状态预测,可实现两级状态表的高效配置,使高速存储器具备较高的命中率。(2)提出一种基于DDR的大规模流查找方法。为了保证流表的存储规模和访存性能,设计出一种硬件高效的DDR查找模型。使用一种改进的哈希算法进行流表构建和查找,可以大大降低流表的冲突率,满足千万级数据流的存储和查找。(3)基于FPGA平台,在一个DPI系统中实现了相关方法与算法。采用两级表查找的并行化匹配引擎,并使用软硬件结合的流管理方式,测试表明,DPI系统的性能可以达到10Gbps以上。
其他文献
我国高校信息化始于二十世纪八十年代,早期的信息系统建设大多以部门为单位实施,各个系统的实现平台、实现语言各不相同,形成了许多的“信息孤岛”。随着高校信息化建设的不
随着高性能计算机系统的运算速度从P级向E级迈进,高功耗已成为影响系统可扩展性的一个重要因素。CMOS电路的功耗由动态功耗和静态功耗两部分组成,静态功耗随着半导体工艺水平
无线传感器网络能实时监测、感知、采集和处理各种监测对象的信息,在军事、环境监测和工业生产等方面具有十分广阔的应用前景,是当前国际上备受关注的研究热点之一。而如何利
在当今信息时代,网络安全问题已成为人类共同面临的挑战。国内,网络安全问题也受到越来越多的关注,具体表现为:计算机系统受病毒感染和破坏的情况极其严重;电脑黑客活动的严
在人脸识别领域中,如何进行有效的特征提取一直是研究人员不断探索的方向。人脸识别因受多种因素影响,使得识别结果达不到预期效果,这些影响因素包括:光照变化,表情,姿态,装
随着现代信息科学技术的发展,中医现代化受到有关部门和学者越来越多的关注和研究,利用现代科学技术实现中医现代化,使得祖国医学能够更好地传播和发展。面诊是祖国医学望诊
随着虚拟化技术的高速发展,其已广泛应用到服务器整合、集群计算、多操作系统配置、硬件及内核开发等领域。调度算法是虚拟化技术中分配处理器资源的重要方法,对虚拟机的磁盘
完备信息博弈已经有很多比较成功的解决方案。博弈双方根据当前棋局创建一个部分的博弈树,利用估值函数对叶结点进行估值,通过估值的结果来进行搜索,找到一个根结点的最佳走
谱模式具有精度高、稳定性好和能够消除“极地问题”等优点,因而广泛应用于世界各国的全球数值天气预报业务系统中。球谐函数变换是此类模式的主要计算过程之一,该过程由纬圈
LDAP协议是Internet中用于数据查询访问的重要协议,在PKI基础设施中,LDAP用于证书和CRL的查询与下载,具有广泛而重要的应用。本文对LDAP服务的关键技术做了研究,共分为两个部