基于众核处理器的工控网络入侵检测系统体系架构研究

来源 :北京化工大学 | 被引量 : 1次 | 上传用户:kelebing911
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全形势的恶化,特别是针对计算机控制系统的攻击逐渐增加的情况下,如何为带宽越来越高、业务越来越复杂的计算机网络(工业控制网络)提供安全防护能力成为信息安全和计算机网络领域重点和热点的问题。传统的专用处理集成电路等硬件方案灵活性不足,无法应对复杂多样的攻击手段,而普通多核处理器的处理能力又不足以应对高速扩充的网络带宽。基于众核处理器计算平台上构建的高速的入侵检测系统为这一问题的解决提供了契机。本文主要研究如何在众核处理器下设计实现高效的网络流量处理架构,从而提高入侵检测系统的处理能力。与此同时,降低众核处理器的能源消耗,为大规模部署和应用提供条件。本文对常见的网络流量并行处理架构进行了分析,对经典的RTC模型和SPL模型进行了实验评测,找出适合于众核处理器、多队列网卡的网络流量处理架构。实验证明,对于近似入侵检测系统的应用,现网环境SPL模型的处理性能较RTC模型高55.9%。本文在众核处理器环境下移植并优化了入侵检测系统。针对众核处理器体系结构特点,提出了原始报文获取、线程管理同步、内存管理等优化方法。实验证明,移植优化后的入侵检测系统在现网流量下,采用1U集成4颗TILEGX-36处理器的服务器具备18Gbps勺处理能力。本文提出了一种基于模型预测的众核处理器软件节能降频方法SAFS.该方法通过引入一个对未来网络流量进行预测的沙箱模型来确定最优的处理器频率调整序列。实验证明,SAFS方法应用于复杂处理器和装备大量内存的入侵检测设备时,在能量消耗和切换次数两个指标上具有较好的改进效果。
其他文献
近年来,语义角色标注在信息检索、问答系统等自然语言处理领域应用越来越广泛,但是大部分的研究主要针对于英文,其它语言由于缺少良好的标注语料,其研究相对较少。不久前,宾
目前在工业生产中,大多采用有线或人工的方式进行流量计数据的采集与传输,虽然简单实用,却耗费了大量人力、物力资源,且很大程度上限制了应用场所的拓展。随着通信技术的发展
(2012年高考江苏卷第20题)已知各项均为正数的两个数列{an}和{bn}满足:an+1=an+bn/a2n+b2n,n∈N*.(1)设bn+1=1+bn/an,n∈N*,求证数列{(bn/an)2}是等差数列;(2)设bn+1=2·bn/a
期刊