位置:成果数据库 > 期刊 > 期刊详情页
一种高性能入侵防御系统的设计与实现
  • ISSN号:1671-0428
  • 期刊名称:《计算机安全》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]四川大学计算机学院,四川成都610065
  • 相关基金:国家自然科学基金(61173159)
中文摘要:

随着高速网络的普及.传统的入侵防御系统在数据包的高速捕获和实时处理方面,已经不能满足性能上的要求。设计并实现了一种高性能入侵防御系统,PF_RING DNA intrusion Prevention System:PDIPS。PDIPS运行在通用多核平台,采用PF—RING的DNA技术,实现对数据包的线速捕获,同时采用多线程和CPU绑定技术并行地处理数据包,提高了系统的整体性能。试验结果表明,在相同的测试环境下,本系统与传统的入侵防御方案相比,在性能上有较好的提升,可以适应千兆环境的需求。

英文摘要:

With the popularization of high-speed network, the traditional intrusion prevention system in high speed packet capture and real-time processing, has already can't meet the requirements of the performance. The paper proposed a kind of high performance intrusion prevention system, PF_PJNG DNA Intrusion Prevention System: PDIPS. PDIPS run on general multi-core platform, it used the PF PJNG DNA technology to realize the packet capture in wire speed, at the same time, multithreading and CPU binding technology is used for parallel packets processing, to improve the overall performance. The test results show that under the same test environ ment, PDIPS compared to traditional intrusion prevention scheme in performance has preferably improved, can adapt to the needs of the gigabit environment.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机安全》
  • 主管单位:中华人民共和国信息产业部
  • 主办单位:信息产业部基础产品发展研究中心
  • 主编:段红
  • 地址:北京海淀区万寿路西街7号万寿宾馆3号楼东单元2129室
  • 邮编:100036
  • 邮箱:nsc-editor@163.com
  • 电话:010-68164293
  • 国际标准刊号:ISSN:1671-0428
  • 国内统一刊号:ISSN:11-4647/TP
  • 邮发代号:
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:5279