基于网络处理器的高速网络数据过滤  

Network Processor Based Network Intrusion Detection System

在线阅读下载全文

作  者:张晋[1] 冯思玲[1] 卢春燕[1] 

机构地区:[1]海南大学信息科学技术学院,海口570228

出  处:《计算机与数字工程》2009年第9期190-193,共4页Computer & Digital Engineering

基  金:海南省自然科学基金资助(编号:80639);海南省教育厅高等学校科研项目(编号:Hj200716)资助

摘  要:随着网络应用的增长,网络数据流量在以翻番的速度增长,网络数据的采集和过滤作为实时性要求高的入侵检测系统的支撑系统,其数据处理能力直接影响入侵检测系统的效率。高处理能力和高编程性的网络处理器的出现,克服了基于传统CPU架构的数据采集和过滤系统的性能局限,在高速网络中实现了性能和灵活性的结合,达到了高速数据处理和检测规则的动态更新。在此架构基础上,通过多种方式能够提高数据处理效率,文章提出了在网络处理器实现的NIDS中集成优化规则集的方式实现高效数据过滤。With the development of network application, the network bandwidth increased faster and faster, the system of network capture and filter is the key factor on function of network intrusion detection system (NIDS) as the support system of NIDS, the application of Intel IXP2400 network processor with higher functionality and higher programmable ability overcome the restriction of traditional capture and filter system with CPU architecture and combine the functionality and flexibility and achieve fast packet processing and dynamic adaptation of intrusion patterns that are continuously added. This paper provides an approach to achieve efficient data filtering with integrate multiprocessor and optimal rules set on Intel IXP2400.

关 键 词:IXP2400 规则集 高速网 NIDS 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象