資料介紹
???????? IP 過濾是把IP 數(shù)據(jù)報文分成不同種類的過程,主要取決于IP 報頭中的信息?;谲浖淖址ヅ湟呀?jīng)不能跟上高速的網(wǎng)絡(luò)傳輸速度,需要尋找硬件解決方案。這篇論文描述了基于FPGA 的動態(tài)可重配置內(nèi)容可尋址存儲器CAM(Content Addressable Memory)在IP 過濾中的應(yīng)用,同時在硬件中采用了Snort入侵監(jiān)測系統(tǒng)(IDS)的字符串匹配規(guī)則。
關(guān)鍵字: TCAM; FPGA; Snort; 動態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進(jìn)行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報文是一個始終需要解決的問題。
過濾IP數(shù)據(jù)報文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進(jìn)行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數(shù)值存儲數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個表項都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會將此關(guān)鍵字與CAM中所有的表項同時進(jìn)行匹配比較,最后返回匹配表項在TCAM中所對應(yīng)的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實時協(xié)議分析、內(nèi)容查找/匹配、對網(wǎng)絡(luò)上的IP包登錄進(jìn)行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項,來實現(xiàn)IP數(shù)據(jù)報的匹配。當(dāng)數(shù)據(jù)報在TCAM中能夠找到相應(yīng)的匹配項時,我們即認(rèn)為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現(xiàn)快速查找,設(shè)計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
關(guān)鍵字: TCAM; FPGA; Snort; 動態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進(jìn)行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報文是一個始終需要解決的問題。
過濾IP數(shù)據(jù)報文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進(jìn)行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數(shù)值存儲數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個表項都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會將此關(guān)鍵字與CAM中所有的表項同時進(jìn)行匹配比較,最后返回匹配表項在TCAM中所對應(yīng)的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實時協(xié)議分析、內(nèi)容查找/匹配、對網(wǎng)絡(luò)上的IP包登錄進(jìn)行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項,來實現(xiàn)IP數(shù)據(jù)報的匹配。當(dāng)數(shù)據(jù)報在TCAM中能夠找到相應(yīng)的匹配項時,我們即認(rèn)為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現(xiàn)快速查找,設(shè)計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于FPGA深度報文檢測系統(tǒng) 7次下載
- 基于FPGA的異構(gòu)可重配置DSP平臺 3次下載
- 基于FPGA動態(tài)局部重配置技術(shù)的熱電廠集中監(jiān)控系統(tǒng) 4次下載
- FPGA多重配置硬件電路的原理及其設(shè)計方案的介紹 16次下載
- 打造完全可重配置運動控制系統(tǒng) 0次下載
- 基于Virtex-4的DCM動態(tài)重配置設(shè)計 39次下載
- WP374 Xilinx FPGA的部分重配置 34次下載
- 可重配置系統(tǒng)使用大型FPGA計算域 27次下載
- 基于FPGA的可重配置分?jǐn)?shù)階信號變換處理器設(shè)計 33次下載
- FPGA的全局動態(tài)可重配置技術(shù)
- 軟件無線電平臺可重配置接口的實現(xiàn)
- 可重配置PLL使用手冊
- 基于ARM和FPGA的終端重配置硬件平臺實現(xiàn)
- 可重配置系統(tǒng)中的聯(lián)合負(fù)載控制及其終端選擇算法
- 總線可重配置的多處理器架構(gòu)
- CH32FV系列CAN設(shè)備過濾器配置 1.4k次閱讀
- 針對UltraScale/UltraScale+芯片DFX應(yīng)考慮的因素有哪些(1) 1.6k次閱讀
- 在微處理器系統(tǒng)里實現(xiàn)兩種簡單的FPGA配置方式 1.5k次閱讀
- 易靈思內(nèi)部重配置實現(xiàn)遠(yuǎn)程更新 2.6k次閱讀
- FPGA遠(yuǎn)程更新有什么限制條件如何解決? 4.2k次閱讀
- 基于Xilinx系統(tǒng)中的System ACE實現(xiàn)FPGA全局動態(tài)可重配置設(shè)計 3.4k次閱讀
- IP集成式誤碼率測試器(IBERT)的主要性能和優(yōu)勢介紹 5.7k次閱讀
- 基于Xilinx Kintex UltraScale FPGA的FlexRIO模塊介紹 3.8k次閱讀
- 可重構(gòu)技術(shù)分析及動態(tài)可重構(gòu)系統(tǒng)設(shè)計 1.5w次閱讀
- 用純硬件解決方案加速部分重配置進(jìn)程 2.1k次閱讀
- 利用LabVIEW FPGA模塊構(gòu)建靈活的發(fā)動機仿真器 2k次閱讀
- 基于89c54的遠(yuǎn)程動態(tài)可重構(gòu)技術(shù)原理及實現(xiàn)方法 1.9k次閱讀
- 談?wù)勝愳`思的局部重配置技術(shù) 2.9k次閱讀
- 基于SPI FLASH的FPGA多重配置 1.6w次閱讀
- 基于FPGA動態(tài)可重構(gòu)技術(shù)的二模冗余MIPS處理器 6.6k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設(shè)計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論