共查询到19条相似文献,搜索用时 203 毫秒
1.
如何在高速网络环境下实现线速的报文捕获以及上层的安全应用,一直是研究的热点。前期用内存映射和零拷贝等方法实现了基于千兆网卡的高速报文捕获平台NACP,在此基础上,通过使用IP地址的分布与系统资源的使用情况等作为检测参数,在snort工具上实现了防DDoS攻击的入侵检测系统。在NACP上的实验表明,改进的DDoS入侵检测工具snort与高速报文捕获平台兼容性良好,发生DDoS时能迅速检测到并且做出恰当的回应。由于使用了高速报文捕获平台,DDoS检测占用系统资源明显减少,很大程度上提高了系统的效率,系统可以在入侵检测的同时处理其他的事务。 相似文献
2.
CAN报文验收滤波原理及实现 总被引:1,自引:1,他引:0
由于CAN总线采用广播的传输方式,对于标识符不同的报文,总线上的所有节点均予以接收,如此以来各节点会接收并处理相当数量的无用报文,增加了系统软件的开销;通过CAN控制器对报文的验收滤波功能,从硬件层过滤掉了无用的报文,各个节点便可以针对不同的标识符而有选择性地接收来自CAN总线上的报文,从而降低了节点软件运行时的负担,阐述了使用ARM微控制器实现CAN报文验收滤波的方法,结合实际应用,较好地实现了CAN报文的验收滤波功能. 相似文献
3.
4.
在分析了IP Queue机制的实现技术、HTTP请求报文和响应报文,以及IP数据包的相关特征的基础上,实现了基于IP地址、URL的请求报文过滤以及基于关键词的响应报文过滤的实时网页过滤系统。该系统同时运行于一个具体的网关计费系统,提高了网关的监控能力,为增强同类产品的网络安全尤其是在用户态防火墙和网关监控等方面提供了有益的参考。 相似文献
5.
很多网络数据分析系统需要实时采集TCP会话数据,随着网络带宽的快速增长,基于通用网卡和软件协议栈实现的数据采集平台,用于TCP会话管理和数据传输的开销越来越大,已经成为整个数据分析系统整体性能的瓶颈。为了有效提升系统性能,本文描述了一种基于智能网卡实现的TCP会话数据的采集平台。实验表明,使用该数据采集平台后,网络数据分析系统的性能可以大幅提升。 相似文献
6.
设计了一种基于Android移动设备的无线综合渗透测试方案。针对主流商业Android设备内置Wi-Fi网卡不支持混杂模式和注入模式的问题,提出了外接USB无线网卡并修改编译Android内核以提供驱动程序的方法,解决了渗透测试所需的报文捕获和报文注入。针对Android系统渗透测试工具功能与数量有限的问题,基于CHROOT完成了Kail Linux在Android系统上的直接部署,实现了对Android系统与Kail Linux系统中渗透测试工具的并行应用。该方案不但具有便携性、隐蔽性和高效性,而且还可推广至蓝牙、Zig Bee与GSM等无线网络及以太网络的渗透测试。 相似文献
7.
8.
9.
10.
11.
12.
目前以太网的发展速度远高于存储器和CPU的发展速度,存储器访问和CPU处理网络协议已经成为TCP的性能瓶颈。网络带宽的不断增大对CPU造成了沉重的负担,大约需要1GHz的CPU处理资源对1Gbps的网络流量进行协议处理。为此,使用多核NPU作为NIC,实现TCP接收数据路径中的校验和计算、报文乱序重组功能,并将合并之后的大报文经Linux网卡驱动程序交由协议栈处理,从而减少协议栈处理报文和网卡产生中断的数量,提升端系统的TCP性能。在10Gbps以太网络中,实验取得4.9Gbps的TCP接收数据吞吐量。 相似文献
13.
14.
基于Linux的高速网络包捕获技术研究 总被引:6,自引:0,他引:6
论文首先分析了Linux数据包捕获机制,指出了在高速流量的网络环境中,频繁的网卡中断是系统接受数据包能力瓶颈。然后讨论了基于Linux系统中采用中断和轮询相结合的数据包捕获技术NAPI。测试实验结果证明了NAPI技术能有效地提高数据包捕获效率。 相似文献
15.
针对智能电网下智能终端的应用,结合现有量测方法和计算机网络技术,提出了一种基于B/S模式的智能用电服务系统的实现方案。该系统以智能电表的应用为硬件基础,通过网络协议编程构建用电自动测量网络,并实现对用户用电数据的实时采集。软件则以2LAMP(Linux+Apache+MySQL+PHP)为开发平台,综合利用AJAX(异步JavaScript和xML,AsynchronousJavaScriptandXML)以及实时数据库技术实现系统的整体设计。该用电智能服务系统以浏览器为用户终端,可以为用户提供综合耗电统计、在线用电付费、智能用电决策以及实时信息交流等便捷而多样化的服务入口,从而为实现用户智能用电提供有力支撑。 相似文献
16.
采用多Agent对网络数据包在Windows内核级进行有关的研究,使用NDIS中间驱动接口技术路线,提高对TCP/IP网络数据包的处理速度,减少丢包率,提高Windows操作系统下的网络数据包的处理效率,可以应用于Windows操作系统下软件,如分布式防火墙(内核级)、VPN客户端及服务器端软件、VLAN软件、Windows网络数据加密等。解决了以前对Windows网络数据包的处理只局限于应用程序接口层,如Winsock层次,对Windows网络数据包的处理效率不高,对Windows网络数据的拦截不彻底,不能在网络底层进行拆包和封包等问题。 相似文献
17.
本文针对船舶柴油机故障诊断系统,基于遗传算法(genetic algorithm,GA)和蚁群优化算法(ant colony optimization algorithm,ACOA)构造了2种优化训练的模糊神经网络(fuzzy neural network,FNN)智能故障诊断模式,给出了该模糊神经网络智能故障诊断系统的结构及其参数选取方法,通过对船舶柴油机燃烧子系统的FNN模型结构权值和阈值优化训练的故障诊断仿真研究,对两种方式的性能进行对比研究,仿真测试结果表明,基于ACOA的诊断模型具有更好的故障诊断知识表达准确性和较快的收敛速度等特点,具有较好的应用前景。 相似文献
18.
介绍了基于Windows下一种多网卡转发技术。这种技术能够用在万兆级别的网络监控系统中。在NDIS中间层中,能够完成网络数据包的捕获和处理,并且数据包能够被指定网卡转发。为了保持网络监控系统的有效性,相同的源IP数据包一般要被相同的网卡转发到下层服务器进行处理,提出了一种快速查找IP的算法来解决这个问题。最后,验证性实验结果证明提出观点的可行性和正确性。 相似文献
19.
李娜 《数字社区&智能家居》2008,(2):621-627
本文主要讨论了在以太网(Ethernet)环境下的TCP/IP(其中IP协议的版本是IPv4)数据包的截获与分析技术。通过使用该技术,可以让一台主机能够接收流经该主机的所有数据包,而不理会数据包包头中目的地址的内容。这种技术在网络安全及网络管理领域有着举足轻重的地位。本系统利用套接字(Socket)对网卡的编程来实现对数据包的截获及分析。 相似文献