- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于NP的深度检测防火墙新架构 An Novel Architecture of Deep Inspection Firewall Based on NP
第23卷第4期 电 力 学 报 Vol·23No·4
OFEI,ECTRICPOWER
2008年8月 JOURNAL Aug.2008
文章编号l 1005—6548(2008)04.0314002
一种基于NP的深度检测防火墙新架构
王晓雯,尹少平
(山西大学工程学院,太原030013)
摘 要:深度检测防火墙(DIF)就是一种有效的解决网络供给方案。简-.Jt-讨论了DIF的特性的
基础上,通过分析DIF检测技术实现的处理要求,首先介绍并评估了一种基于ASlC的DIF架构
的设计机理及漏洞,作为改进,设计了一种基于NP的DrF新架构。理论分析说明基于NP的架构
在性能、灵活性和扩展能力方面更有优势,有利于DIF技术的进一步完善。
关键词:深度检测防火墙#入侵检测系统;串连模式,网络处理器#专用集成电路
中图分类号:TP309 文献标识码:A
今天的网管人员越来越关心网络的深度防御,以 等几个方面。要设计具有高可用性的DIF在技术上
应对蠕虫、特洛伊木马、邮件病毒和利用系统脆弱性的 需要面对很大的挑战。DIF的负荷主要是由它的深
攻击。深度检测防火墙(DIF)就是一种有效的解决方度检测功能所决定的,因为DIF不仅仅是检测数据
案。不像传统防火墙,DIF不仅要检测数据包头,还要 包头还要检测包的内容,必然是一个潜在的网络瓶
检测高层协议的数据包内容。对DIF而言要实现各种 颈,会增加数据包延迟,降低网络的效率。DIF必须
类型的检测技术就需要很高的处理能力。 与大容量的网络流量保持同步,尤其是当加载了数
量庞大的检测特征库时,设计不够完善的DIF无法
1 DIF功能特性
支持这种响应速度。误报率和漏报率也需要DIF认
DIF是为网络安全提供了一种新的解决方案。 真面对。在繁忙的网络当中,如果以每秒需要处理十
DIF是一种深入应用层进行主动积极的入侵检测防 条警报信息来计算,DIFlh至少需要处理36000条
范系统,它部署在网络的进出口处,当检测到攻击企 警报,一天就是864000条。如果系统的处理速度不
图后,它会自动地将攻击包丢掉或采取措施将攻击 够,就可能导致合法流量也被意外拦截。绝大多数高
源阻断。这样,在新漏洞出现后,只需要撰写一个过 端DIF产品供应商都通过使用自定义硬件平台,一
滤规则,就可以防止此类攻击的威胁,为那些未添加 般是网络处理器NP和专用集成电路ASIC芯片来
补丁或配置不当的服务器提供保护。 提高DIF的运行效率[1]。而在选择高性能硬件平台
的基础上,也要精心设计DIF的框架结构,这对改
DIF必备功能可以归纳为以下几方面[1]:(1)深
度包检测。DIF能够从网络层到应用层全面检测数 进DIF性能同样至关重要。
据包内容,从而能够检测到隐藏在应用层中的恶意
3基于ASIC的DIF架构
攻击代码。(2)串连模式。DIF必须串连安装在两个
网络的连接通道上,所有进出的数据包都要经过 基于ASIC的DIF架构[1]原理如图1所示。
DIF的检测,(3)实时检测。(4)主动防御。当以实时DIF数据包处理引擎是专业化定制的大规模并
深度检测到恶意攻击后直接阻断此连接。(5)线速 行处理集成电路ASIC。DIF设备利用过滤器对数据
运行。DIF有极高的执行效率。 流中的全部内容进行检查。所有数据包都被分类,每
您可能关注的文档
- 一种H桥级联型多电平逆变器SVPWM通用算法实现 General SVPWM Algorithm of H-bridge Cascaded Multi-level Inverter.pdf
- 一种MPPT控制方法的应用与仿真研究 Application and Simulation Research on MPPT Control Method of PV System.pdf
- 一种LED驱动电源组合调光策略与实现 A Combination Dimming Strategy of LED Power Drive and Its Implementation.pdf
- 一种N+1模块化光伏并网发电系统设计 A New Design of Grid-connected Photovoltaic System with N+1 Modular Structure.pdf
- 一种NPC型三电平换流器中点电位平衡的控制方法 A NPC Typed Neutral-point Potential Balance Control Method for Three-level Converter.pdf
- 一种PMSG的近似UPF控制方法研究 Research on a Kind of PMSG Approximate UPF Control Method.pdf
- 一种NPC型三电平变流器虚拟空间矢量调制策略的快速算法研究 Research on Fast Algorithm of Virtual Space Vector Modulation Strategy Used in NPC Three-Level Converter.pdf
- 一种PWM整流器的模型预测控制方法 Model predictive control of PWM rectifier.pdf
- 一种SAPF的谐波补偿和谐振阻尼复合控制策略 A Hybrid Control Strategy of Harmonic Compensation and Resonance Damping Based on SAPF.pdf
- 一种SPWM控制双Buck半桥逆变器研究 Research on Dual Buck Half Bridge Inverter Based on SPWM Control.pdf
- 一种基于MCU的自动扶梯测量仪设计和实现 A design and realization of auto-escalator measurement based on MCU.pdf
- 一种基于Prony和Hilbert变换的瞬时电压闪变检测的改进方法 An advanced method for detection of instantaneous voltage flicker based on Prony analysis and Hilbert transform.pdf
- 一种基于OFDM系统频偏估计方法 OFDM based on frequency offset estimation method.pdf
- 一种基于Ontology的电力信息资源整合模型 Power Information Resources Integration Model Based on Ontology.pdf
- 一种基于PSO-PID算法的分布式机器人实时控制 Distributed Robot Realtime Control Based on Particle Swarm Optimization PID Algorithm.pdf
- 一种基于PIC16F685微处理器的电磁铁控制方法 An Electromagnet Control Method Based on PIC16F685.pdf
- 一种基于RLS算法的热工过程在线建模方法 An On-line Modelling Method Based on RLS Algorithm Applied to Thermal Process.pdf
- 一种基于S7-300 PLC皮带机控制系统的编程方法.pdf
- 一种基于SRD模糊控制的风力机模拟器 Wind turbine simulator based on fuzzy control of SRD.pdf
- 一种基于SOC的程控滤波器实现方法 The Implementation of a Program-controlled Filter Based on SoC.pdf
最近下载
- 合作协议书(15篇)(模板) .pdf VIP
- 《电动汽车充电站设计规范》GB50966-2014(完整).docx VIP
- 网御星云网闸技术宝典.pdf VIP
- 江淮CPC(D)20-30-CPC(D)30A叉车零件图册.pdf VIP
- DB32T 3610.2-2025 道路运输车辆智能监控系统技术规范 第2部分:终端及测试方法.docx VIP
- 驾驶员的夜间行车视觉与夜间驾驶技巧.pptx VIP
- 中医临床三基(医师)临床基本知识针灸推拿考试真题.docx VIP
- GB50156-2012(2014年版) 汽车加油加气站设计与施工规范.pdf VIP
- 临近既有地铁的异形深基坑支护设计与施工.pdf VIP
- 《葡萄沟》精品课件.pptx VIP
文档评论(0)