首页> 外文期刊>Microprocessors and microsystems >Hybrid memory-efficient multimatch packet classification for NIDS
【24h】

Hybrid memory-efficient multimatch packet classification for NIDS

机译:用于NIDS的混合内存高效多匹配数据包分类

获取原文
获取原文并翻译 | 示例
           

摘要

Network applications such as network intrusion detection systems (NIDSs) require multimatch packet classification, where all matched results need to be reported. Most researchers have adopted a TCAM-based architecture to enhance system performance, but TCAM consumes high amounts of power and requires a lot of memory resources. In this paper, we analyze the characteristics of the Snort rule set, and propose an memory-efficient multimatch packet classification architecture for NIDS using the result of analysis. The proposed hybrid architecture uses hash-based matching for searching single port numbers and k-ary tree matching for searching range port numbers and is synthesized on Altera Stratix IV FPGA. Compared with previous TCAM-based architectures, our design achieves over four times improvement in memory requirement and power consumption. Our architecture sustains 16.8 67.4 Gbps throughput for minimum size (40 bytes) packets. (C) 2015 Elsevier B.V. All rights reserved.
机译:诸如网络入侵检测系统(NIDS)之类的网络应用程序需要多匹配数据包分类,在此需要报告所有匹配的结果。大多数研究人员都采用了基于TCAM的体系结构来增强系统性能,但是TCAM消耗大量功率并需要大量内存资源。在本文中,我们分析了Snort规则集的特征,并使用分析结果为NIDS提出了一种内存有效的多匹配数据包分类架构。所提出的混合架构使用基于哈希的匹配来搜索单个端口号,并使用k元树匹配来搜索范围端口号,并且在Altera Stratix IV FPGA上进行了综合。与以前的基于TCAM的体系结构相比,我们的设计在内存需求和功耗方面实现了四倍以上的改进。我们的架构可为最小大小(40字节)的数据包提供16.8 67.4 Gbps的吞吐量。 (C)2015 Elsevier B.V.保留所有权利。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号