基于MCF52234的网络入侵检测模式匹配系统设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:yzl417801753
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测系统(NIDS)作为提高网络系统安全性的重要技术之一,能够捕获、分析网络流量,发现可疑的入侵行为并实时响应。模式匹配算法通过在数据包中查找攻击特征来识别攻击,是基于特征的NIDS的核心技术。直接采用在硬件平台上实现先进的软件算法是现代入侵检测技术发展的一条主要途径。本设计采用Freescale公司的MCF52234为平台,利用其ColdFire V2内核上集成的10/100M快速以太网控制器和Flash存储器等模块完成入侵检测中模式匹配系统的设计。传统的以软件方式入侵检测系统的实现,具有耗费资源、对操作系统的依赖程度大、容易被入侵、不易升级等诸多的缺点,而且其不菲的硬件价格和较长的开发周期也提高了系统设计的成本。本文中提出一种基于MCF52234的入侵检测模式匹配系统设计与实现。结合改进的哈希算法,完成了模式匹配的要求,实现了对入侵数据检测的功能。同时,微控制器具有功耗低、体积小、价格低、稳定可靠等特点,实现了系统的通用性系统设计,降低了系统的研发成本和使用成本。本文在基于Freescale公司的MCF52234硬件平台的基础上,设计并实现了入侵检测模式匹配系统。首先,设计开发MCF52234开发板,并完成以太网和UART等接口驱动程序的编写,使硬件平台满足系统设计要求;其次,利用MCF52234的Flash存储器存储snort规则库中的攻击字符串,建立系统规则库,提高了系统对数据的存取速度,而且存储的数据也不易丢失,也方便了规则库的在线更新;最后在MCF52234开发板上实现XOR Hash算法和数据的模式匹配,完成了系统对攻击字符串的检测。本系统处理以太帧数据长度为1520字节,可以检测13个字节以内攻击字符串。随着Flash存储器的扩展,攻击字符串的长度可以增加到16位或更多。系统采用哈希表方式进行匹配,13个字节的匹配速度为20.8μs,具有较快的匹配速度。系统具有低功耗、可靠性高、体积小,可移植性强等特点,具有广泛的应用前景。
其他文献
语文这门学科贯穿了我国学生小学、初中、高中乃至大学的学习历程,在各种考试占有很大的分值,也为学生在生活中的各种实践能力的培养如人际交往能力、表达能力等提供了机会和
摘要:在初中物理教学中,无不存在学习较差的学生,为了改变后进生的心理现状以及提升学习质量,特从后进生的形成原因入手,从情感教育、学习兴趣、学习方法等方面进行转化。  关键词:初中物理;后进生;成因;转化;探究  中图分类号:G633.7 文献标识码:A 文章编号:1992-7711(2016)04-0010  每一个班级都有成绩好的学生,也有成绩较差的学生,每一个学生都有想成为优秀学生的欲望,肯定
摘要:在本文中,笔者根据自身的教学经验,简要谈了在新课改背景下的高中英语教学应做哪些方面的变革,以便更好地顺应课改的潮流,促进学生高效地学和教师高效地教。  关键词:新课改;高中英语;教师;学生  中图分类号:G632.0 文献标识码:A 文章编号:1992-7711(2016)04-0009  新课程改革是一次深刻的变革。首先是教学理念与教学方法的变革,教学方式由原来的传授式逐渐变成教师引导学生
阅读在学生的语文学习中具有举足轻重的意义.为了使孩子热爱阅读,形成良好阅读习惯,笔者从“投其所好,激发孩子阅读兴趣,布置书架,培养孩子阅读习惯,同化与激励,营造班级阅读