資料介紹
???????? IP 過濾是把IP 數(shù)據(jù)報(bào)文分成不同種類的過程,主要取決于IP 報(bào)頭中的信息?;谲浖淖址ヅ湟呀?jīng)不能跟上高速的網(wǎng)絡(luò)傳輸速度,需要尋找硬件解決方案。這篇論文描述了基于FPGA 的動(dòng)態(tài)可重配置內(nèi)容可尋址存儲(chǔ)器CAM(Content Addressable Memory)在IP 過濾中的應(yīng)用,同時(shí)在硬件中采用了Snort入侵監(jiān)測系統(tǒng)(IDS)的字符串匹配規(guī)則。
關(guān)鍵字: TCAM; FPGA; Snort; 動(dòng)態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進(jìn)行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對(duì)網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報(bào)文是一個(gè)始終需要解決的問題。
過濾IP數(shù)據(jù)報(bào)文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時(shí)限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進(jìn)行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲(chǔ)器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個(gè)數(shù)值存儲(chǔ)數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個(gè)表項(xiàng)都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個(gè)硬件時(shí)鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會(huì)將此關(guān)鍵字與CAM中所有的表項(xiàng)同時(shí)進(jìn)行匹配比較,最后返回匹配表項(xiàng)在TCAM中所對(duì)應(yīng)的地址,如果存在多個(gè)匹配表項(xiàng)則返回地址最低的表項(xiàng)。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實(shí)時(shí)協(xié)議分析、內(nèi)容查找/匹配、對(duì)網(wǎng)絡(luò)上的IP包登錄進(jìn)行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項(xiàng),來實(shí)現(xiàn)IP數(shù)據(jù)報(bào)的匹配。當(dāng)數(shù)據(jù)報(bào)在TCAM中能夠找到相應(yīng)的匹配項(xiàng)時(shí),我們即認(rèn)為它是合法的,否則予以攔截并送入后臺(tái)作為異常報(bào)文處理。
????????為了實(shí)現(xiàn)快速查找,設(shè)計(jì)者必須在PCB板上添加一個(gè)獨(dú)立的TCAM器件,這會(huì)增加片間延時(shí),同時(shí)減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實(shí)現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
關(guān)鍵字: TCAM; FPGA; Snort; 動(dòng)態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進(jìn)行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對(duì)網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報(bào)文是一個(gè)始終需要解決的問題。
過濾IP數(shù)據(jù)報(bào)文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時(shí)限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進(jìn)行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲(chǔ)器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個(gè)數(shù)值存儲(chǔ)數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個(gè)表項(xiàng)都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個(gè)硬件時(shí)鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會(huì)將此關(guān)鍵字與CAM中所有的表項(xiàng)同時(shí)進(jìn)行匹配比較,最后返回匹配表項(xiàng)在TCAM中所對(duì)應(yīng)的地址,如果存在多個(gè)匹配表項(xiàng)則返回地址最低的表項(xiàng)。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實(shí)時(shí)協(xié)議分析、內(nèi)容查找/匹配、對(duì)網(wǎng)絡(luò)上的IP包登錄進(jìn)行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項(xiàng),來實(shí)現(xiàn)IP數(shù)據(jù)報(bào)的匹配。當(dāng)數(shù)據(jù)報(bào)在TCAM中能夠找到相應(yīng)的匹配項(xiàng)時(shí),我們即認(rèn)為它是合法的,否則予以攔截并送入后臺(tái)作為異常報(bào)文處理。
????????為了實(shí)現(xiàn)快速查找,設(shè)計(jì)者必須在PCB板上添加一個(gè)獨(dú)立的TCAM器件,這會(huì)增加片間延時(shí),同時(shí)減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實(shí)現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于FPGA的異構(gòu)可重配置DSP平臺(tái) 2次下載
- 基于FPGA動(dòng)態(tài)局部重配置技術(shù)的熱電廠集中監(jiān)控系統(tǒng) 4次下載
- FPGA多重配置硬件電路的原理及其設(shè)計(jì)方案的介紹 15次下載
- 打造完全可重配置運(yùn)動(dòng)控制系統(tǒng) 0次下載
- 基于Virtex-4的DCM動(dòng)態(tài)重配置設(shè)計(jì) 39次下載
- WP374 Xilinx FPGA的部分重配置 34次下載
- 可重配置系統(tǒng)使用大型FPGA計(jì)算域 27次下載
- 基于FPGA的可重配置分?jǐn)?shù)階信號(hào)變換處理器設(shè)計(jì) 33次下載
- FPGA的全局動(dòng)態(tài)可重配置技術(shù)
- 軟件無線電平臺(tái)可重配置接口的實(shí)現(xiàn)
- 可重配置PLL使用手冊(cè)
- 基于ARM和FPGA的終端重配置硬件平臺(tái)實(shí)現(xiàn)
- FPGA設(shè)計(jì)中DCM的原理分析及應(yīng)用研究
- 可重配置系統(tǒng)中的聯(lián)合負(fù)載控制及其終端選擇算法
- 總線可重配置的多處理器架構(gòu)
- 針對(duì)UltraScale/UltraScale+芯片DFX應(yīng)考慮的因素有哪些(1) 537次閱讀
- 在微處理器系統(tǒng)里實(shí)現(xiàn)兩種簡單的FPGA配置方式 620次閱讀
- 易靈思內(nèi)部重配置實(shí)現(xiàn)遠(yuǎn)程更新 1364次閱讀
- FPGA遠(yuǎn)程更新有什么限制條件如何解決? 3666次閱讀
- 基于Xilinx系統(tǒng)中的System ACE實(shí)現(xiàn)FPGA全局動(dòng)態(tài)可重配置設(shè)計(jì) 2666次閱讀
- IP集成式誤碼率測試器(IBERT)的主要性能和優(yōu)勢介紹 4875次閱讀
- 基于Xilinx Kintex UltraScale FPGA的FlexRIO模塊介紹 2988次閱讀
- 動(dòng)態(tài)ip地址和靜態(tài)ip有什么區(qū)別 7.1w次閱讀
- 可重構(gòu)技術(shù)分析及動(dòng)態(tài)可重構(gòu)系統(tǒng)設(shè)計(jì) 1.2w次閱讀
- 用純硬件解決方案加速部分重配置進(jìn)程 1660次閱讀
- 利用LabVIEW FPGA模塊構(gòu)建靈活的發(fā)動(dòng)機(jī)仿真器 1748次閱讀
- 基于89c54的遠(yuǎn)程動(dòng)態(tài)可重構(gòu)技術(shù)原理及實(shí)現(xiàn)方法 1414次閱讀
- 談?wù)勝愳`思的局部重配置技術(shù) 2681次閱讀
- 基于SPI FLASH的FPGA多重配置 1.4w次閱讀
- 基于FPGA動(dòng)態(tài)可重構(gòu)技術(shù)的二模冗余MIPS處理器 1435次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1491次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費(fèi)
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 4次下載 | 免費(fèi)
- 8基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537793次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多