首页> 中文期刊> 《微电子学与计算机》 >基于多层模式匹配技术的高速以太网NIDS实现方案

基于多层模式匹配技术的高速以太网NIDS实现方案

         

摘要

目前多数基于网络的入侵检测系统(NIDS)无法适用于对高速以太网链路的实时流量分析和入侵检测任务。本文在传统模式匹配方法的基础上,引入了基于协议分析的多层模式匹配概念:采用FPGA硬件逻辑对长度和偏移量相对固定的数据包包首部分进行模式匹配;采用核心态软件逻辑对长度和偏移量变化的数据包负载部分进行模式匹配。新的模式匹配技术有效提高了NIDS的整体性能。最后,本文给出了一种基于多层模式匹配的高速以太网NIDS实现方案,并对FPGA硬件逻辑和核心态软件逻辑采用的检测策略进行了详细说明。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号