首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 203 毫秒
1.
IP分片重组算法(RFC815)的实现及其改进   总被引:1,自引:0,他引:1  
分片与重组是IP机制之一。IP数据报可以在网关处被分片,各分片分别送达。目的主机的IP层将接收到的所有分片重装成一个完整的数据报。介绍了IP分片重组的原理,在此基础上介绍了RFC815算法的实现,并对重组算法做了优化改进,在保证安全性的同时提高算法的效率。  相似文献   

2.
通过对目前NIDS的检测技术、IP分片形成以及重组机制的分析,发现常用的NIDS的检测方法不能很好地检测包含在IP分片中的攻击特征,这是由于不同的系统对于分片的处理策略是不同的,不能根据NIDS的处理结果推断终端主机的处理结果,从而包含攻击特征的IP分片可以轻松地逃避NIDS的检测。为此,提出了一种针对于抵抗IP分片攻击的方法,通过在NIDS的前端串行地加入一个流量预处理引擎TPE,对IP分片进行预定的规则处理。实验结果表明,此种方法能够有效地抵御90%以上的IP分片攻击。  相似文献   

3.
分片和重组是IP的重要机制之一.当原始数据报被分片后,目的主机的IP层须将接收到的所有分片重组成原始数据报.重点研究了RFC791和RFC815建议的IP分片重组算法,对比了两种算法各自的特点,并分析其存在的不足.重点对RFC815中所描述的分片处理算法进行了优化改进,同时提高了其安全性.  相似文献   

4.
高效IP分片重组的设计与实现   总被引:2,自引:0,他引:2  
IP分片重组是TCP/IP协议栈中IP层所需要实现的不可缺少的功能之一,首先分析了网络中产生IP分片的原因和IP分片重组的过程,然后论述了采用伸展树这种数据结构实现高效IP分片重组的算法,最后,给出了有关IP分片重组的一些应用。  相似文献   

5.
荣锋  王巍  陆小翠 《计算机工程》2008,34(22):100-102
分片重组是IP协议层的主要功能之一。该文介绍分片重组算法的原理,并在RFC815及Linux系统下实现该算法,提出一种在嵌入式系统中实现该算法的方案,同时进行测试。实验结果表明,该方案是可行的。  相似文献   

6.
陈志坚  常估 《福建电脑》2005,(5):56-57,74
本中设计并实现了一种在RedhatLinux操怍系统下基于Libpcap、Libnids和Boyer—Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnlds实现IP分片重组和TCP流重组技术,以及网络入侵检测系统中字符匹配Boyer—Moore算法等关键技术。  相似文献   

7.
廖光忠  胡静 《计算机科学》2006,33(B12):53-55
IPv6相对于IPv4来说,有更好的安全特性,但不能完全消除网络攻击和入侵。通过分析IPv6下的分片重组机制以及IPv6分片重组在Snort入侵检测系统中的实现,设计了在Snort下进行TCP分片攻击的试验,实验表明只要入侵检测系统与服务器本身的TCP/IP堆栈对数据包的处理方式上存在着不同,TCP分片攻击是非常有效的从底层绕过入侵检测系统检测的攻击方式,最后给出了网络管理和配置的建议。  相似文献   

8.
本文从PC系统中使用高速缓冲存储器Cache,其概念和必要性入手,介绍了Cache的基本结构、替换策略、一致性问题的处理方法,简要说明了Cache在PC系统的技术实现及应用。  相似文献   

9.
CISC中混合Cache的优化设计   总被引:1,自引:1,他引:0  
论文重点讨论CISC系统中混合Cache的Cache容量、块大小、相联度和替换策略等对Cache系统性能的影响,得到了一种混合Cache的优化方法。基于此方法,设计了“龙腾C1”CISC处理器中Cache单元,综合和流片结果表明该设计符合要求。  相似文献   

10.
一种新的基于RAID的CACHE技术研究与实现   总被引:5,自引:0,他引:5  
设计了一个新的基于 RAID的 Cache系统 ,本系统有如下创新之处 :(1)在全局配置 Cache时 ,采取了预留与动态分配相结合的策略 ,并建立了分配模型 ,从理论上确定了预留与动态分配的最佳比例 .(2 )建立了二级读 Cache结构 ,其中 :一级读 Cache实现时间的局部性 ;二级读 Cache实现空间的局部性 .(3)提出了定时搬移并按阈值淘汰的策略 ,即定时把二级 Cache的节点中最近访问过的数据小块搬移到一级 Cache,当搬移的数据小块超过一个阈值时 ,淘汰二级 Cache的相应节点 .通过仿真测试证明了定时搬移策略较好地实现了时间的局部性 ,提高了 Cache系统的性能  相似文献   

11.
一种碎纸自动拼接中的形状匹配方法   总被引:6,自引:0,他引:6  
碎纸自动拼接技术是图像处理与模式识别领域中的一个较新但是很典型的应用,它是通过扫描和图像提取技术获取一组碎纸片的形状、颜色等信息,然后利用计算机进行相应的处理从而实现对这些碎纸片的全自动或半自动拼接还原。碎纸自动拼接过程一般包括图像预处理和匹配两个主要步骤。形状匹配是碎纸自动拼接过程中的关键技术,但是至今为止,没有很成熟的方法应用于相关工作中。该文给出一种从提取碎纸片轮廓线出发,通过边界准则和面积准则来判断两个轮廓是否匹配来达到碎纸拼接目的的方法,实现了基于计算机辅助的碎纸自动拼接还原。  相似文献   

12.
文章对IP碎片重组算法RFC815进行了讨论,针对原算法中存在的问题进行了有效的改进,并将该算法应用到基于Linux的网络防火墙中,实现了简洁、高效的IP碎片重组算法。  相似文献   

13.
片上系统设计中大量使用IP核,其验证是整个系统设计的关键.串行RapidIO(SRIO)定义了器件间的全双工串行链路,物理上每个方向使用单向差分信号,因此SRIO核的验证存在一定的难度.该文基于PCI-RapidIO桥的设计与实现,建立了SRIO的验证模型,包括功能仿真模型、硬件验证模型和互操作性验证模型,为SRIO核的验证提供了思路,并建立了SRIO的仿真环境平台和FPGA硬件验证平台.  相似文献   

14.
传统的IP分片处理技术只适用于单检查点网络。但随着分布式网络应用的飞速发展,这种传统的TCP/IP协议的基础技术越来越不能适应新的网络环境,而且给网络新技术的推广和应用带来了阻碍。该文在分布式HASH算法的基础上提出了在分布式环境下,多点间协同处理IP分片问题的解决办法,将IP分片赋予某个特定的HASH函数值并由相应的检查点来处理。除此之外还利用折叠异或法提高了HASH算法的计算速度,并且利用前插链表法提高了HASH算法解决冲突问题的效能。通过仿真试验表明该算法可以应用于分布式的网络环境,并且拥有较好的网络适应性和稳定性。  相似文献   

15.
Data link level forwarding provides simple and fast packet forwarding capability. One primary reason for the simplicity of layer 2 forwarding comes from its short, fixed length labels. A node forwarding at network layer must parse a relatively large header, and perform a longest-prefix match to determine a forwarding path. When a node performs layer 2 forwarding, it can do direct index lookup into its forwarding table with the short header. It is arguably simpler to build layer 2 forwarding hardware that it is to build layer 3 forwarding hardware because the layer 2 forwarding function is less complex (Callon et al., 1997). By bypassing the conventional IP forwarding (the packet assembly/reassembly) process using cell-relaying, we could dramatically reduce both the IP packet processing delay and the queuing delay at the router (Esaki et al., 1997). The paper targets the problem of managing and reducing delays in IP over ATM communications that are associated with the implementation of IPv6 protocol.  相似文献   

16.
多通道信元重组是网络设备设计中典型的缓冲区管理操作,广泛用于ATM接口和Crossbar交换网络的设计中。本文基于共享缓冲区结构,提出多通道信元的重组和调度算法。理论分析表明,这种方法具有较小的缓冲区要求和确定的重组延时上限。本文最后介绍用FPGA实现该结构的方法,该方法已经在核心路由器ATM接口设计中得到成功应用  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号