基于IXP1200入侵检测系统的流量分配器的研究  

Design of Traffic Distributor Based on IXP1200 for Network Intrusion Detection System

在线阅读下载全文

作  者:陈嘉[1] 司天哥[1] 戴一奇[1] 

机构地区:[1]清华大学计算机科学与技术系,北京100084

出  处:《计算机工程》2006年第13期161-163,共3页Computer Engineering

基  金:国家自然科学基金资助项目(90304014)

摘  要:入侵检测系统是一种维护网络安全的手段。文章提出了基于网络处理器和处理机群的入侵检测系统的体系结构,详细讨论了利用网络处理器实现流量分配器功能,并对其中的关键算法进行了介绍。研究结果表明,经过算法优化,采用网络处理器IXP1200实现的流量分配器可以完成1000Mbps以上数据的实时采集,基于CAM技术的转发策略在维护信息完整性和降低处理复杂度两方面体现了很好的折中,达到了合理的流量分配。Intrusion detection technology is an indispensable way to keep the network safe. This paper proposes an intrusion detection system (IDS) framework based on network processor and detecting cluster. The possibility of functioning the distributor by IXP1200 and the key algorithms of the distributor are discussed. The result shows that the distributor can achieve more than 1 000Mbps data-capturing ability, and the load balance policy based on CAM is a satisfying trade-off on protecting the information integrity and reducing computing complexity.

关 键 词:网络处理器 入侵检测系统 多线程 负载均衡 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象