收藏到会员中心

文档题目:

用于网络入侵检测系统的零拷贝技术的设计与实现(含开题+任务书)

用于网络入侵检测系统的零拷贝技术的设计与实现(含开题+任务书)
上传会员: panmeizi
提交日期: 2013-09-23 08:33:42
文档分类: 计算机
浏览次数: 26
下载次数: 0
下载地址: 点击标题下载 用于网络入侵检测系统的零拷贝技术的设计与实现(含开题+任务书) (需要:20 积分)  如何获取积分?
下载提示: 不支持迅雷等下载工具,请右键另存为下载,或用浏览器下载。不退出登录1小时内重复下载不扣积分。
文档介绍: 以下为文档部分内容,全文可通过注册成本站会员下载获取。也可加管理员微信/QQ:17304545代下载。
文档字数:
文档字数:24725
用于网络入侵检测系统的零拷贝技术的设计与实现
摘  要
入侵检测作为一种积极主动的安全防护技术,它不仅能检测未经授权的对象入侵系统,而且也能监视授权对象对系统资源的非法使用。随着因特网应用的日益普及,基于网络的入侵检测越来越受到重视。
零拷贝是实现主机或路由器等设备高速网络接口的主要技术。零拷贝技术通过减少或消除关键通信路径影响速度的操作,降低数据传输的操作系统开销和协议处理开销,从而有效提高通信性能,实现高速数据传输。基于该技术,本文在Linux平台上设计和实现了一个简单的用于入侵检测系统的数据捕获模块。该模块由网络数据包捕获模块、内存映射模块、网络数据包分析模块、存储模块和界面管理模块五个子模块所构成,实现了对以太网网络数据包的捕获,零拷贝传输和网络数据包内容的分析。通过以缓存映射为基础的零拷贝技术,实现了网络数据包从内核空间到用户空间的零拷贝传输,并分析数据包内容,有效的解决了丢包和同步的问题,从而实现了网络接口设备直接将数据包以直接内存存取方式存储到应用程序可以访问的地址空间,避免数据包在内核态里传输时的内存操作,缩短了数据包的行走路径。

关键词:零拷贝;高速网络接口;内存映射;入侵检测系统
目  录
1 绪论 1
1.1 网络与信息安全现状及发展趋势 1
1.1.1 网络与信息安全现状 1
1.1.2 网络与信息安全发展趋势 2
1.2 入侵检测及零拷贝技术研究现状和发展趋势 3
1.2.1 入侵检测研究的必要性 3
1.2.2 入侵检测研究现状及发展趋势 3
1.2.3 零拷贝技术的必要性 5
1.2.4 零拷贝技术的研究现状及发展趋势 6
1.3 本论文的内容安排 7
2入侵检测系统及零拷贝技术概述 8
2.1 网络入侵简述 8
2.1.1 网络存在的安全隐患 8
2.1.2 网络入侵的分类 9
2.1.3 网络入侵的一般步骤 10
2.1.4 网络入侵与攻击的常用手段 12
2.2 入侵检测系统的原理 13
2.3 入侵检测系统的分类 14
2.4 零拷贝技术的原理 16
2.5 零拷贝技术的分类 16
2.5.1 分散/集中缓存 17
2.5.2 头/负载分离 17
2.5.3 NIC解析上层协议 18
2.5.4 RDMA 18
2.6 零拷贝技术与传统方法的比较 18
2.6.1 libpcap概述 19
2.6.2 零拷贝与libpcap的比较 19
3基于零拷贝技术的入侵检测系统的设计 21
3.1系统的总体结构设计 21
3.2 网络数据包捕获子模块的设计与实现 22
3.3 内存映射子模块的设计与实现 23
3.4 网络数据包分析子模块的设计与实现 24
3.4.1 TCP/IP模型 24
3.4.2 数据包封装与分解 26
3.4.3 网络数据包分析过程 27
3.5 存储子模块的设计与实现 27
3.5.1 存储子模块的设计 27
3.5.2 存储子模块实现 29
3.6 界面子模块设计与实现 30
3.6.1 GTK的简单介绍及其关键机制 30
3.6.2 多线程技术 31
3.6.3 界面子模块的设计 32
3.7 零拷贝平台的性能测试 33
3.7.1 数据包捕获效率测试 33
3.7.2 小数据包处理能力测试 34
结  论 35
致  谢 37
参 考 文 献 38

(本文由word文档网(www.wordocx.com)会员上传,如需要全文请注册成本站会员下载)

热门文档下载

相关文档下载

上一篇游戏化英语教学系统研究(含开题+.. 下一篇用户数据文件自定义访问控制工具..

相关栏目

最新文档下载

推荐文档下载