首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 93 毫秒
1.
网络流量分类技术为网络服务提供有力保障,在网络行为分析和网络监管方面发挥重要作用。设计并实现了一种基于FPGA+TCAM架构的网络分流系统,接入高速网络信号,恢复数据流信息,并对其进行分流管理。解决了传统网络分流系统接入速率不高,分流效果差的问题。最后对系统平台进行了测试,测试结果表明,该系统具备在高速网络环境下数据流实时分流处理的能力。  相似文献   

2.
基于FPGA的高速网络入侵检测系统   总被引:6,自引:1,他引:5  
处理速度成为制约基于软件的网络入侵检测系统性能的瓶颈。文中提出了用可重配置硬件(FPGA)和商用千兆以太网MAC实现的网络入侵检测系统体系结构。在该体系结构中,网络数据包的特征匹配以及复杂协议分析等高强度的计算均由可重配置硬件电路完成,而使主机CPU更专注于对复杂入侵方式的检测和对入侵行为的实时响应。分析表明,该体系结构能够快速适应入侵特征变化对硬件电路的重配置需求,使网络入侵检测系统可以以线速处理网络数据包。  相似文献   

3.
为实现结构光深度检测系统的实时检测,简化结构光系统构架,降低系统成本,设计了基于现场可编程门阵列(FPGA)的结构光深度测量系统.将结构光图像处理算法进行了适应硬件的改动,利用硬件系统的流水线技术与并行运算技术,提高了系统的处理性能,提出了采用乒乓缓存结构、Box滤波与并行像素处理计算提高处理速度,保证了算法的实时性.实验表明:该系统能够实现深度探测功能,且运行速率远远优于软件处理,满足实时性要求.  相似文献   

4.
针对硬件防火墙的防护性能优势,提出一种基于FPGA实现的硬件防火墙,利用FPGA设计深度包检测引擎,实现基于应用层的内容防护。深度包检测引擎支持固定、浮动和统一资源定位符关键词匹配,可实现灵活的表项宽度变化和表项更新操作。实际测试表明,采用基于FPGA设计的深度包检测引擎,硬件防火墙的主要处理指标满足实用性要求。  相似文献   

5.
防火墙包过滤技术发展研究   总被引:9,自引:0,他引:9  
防火墙技术主要分为包过滤和应用代理两类。从数据包结构出发,分析包过滤技术,首先提出包过滤技术的核心问题;然后在分析传统包过滤技术缺陷的基础上,详细论述了包过滤技术的两种发展趋势;最后以技术实例说明了这两种趋势的融合。  相似文献   

6.
网络功能虚拟化等新兴应用的蓬勃发展对Key-Value查询的能效提出了更高要求。传统的解决方法要么采用基于软件Hash表,要么采用专用的三态内容可寻址存储器(TCAM)芯片进行加速。其中,软件方法实现成本低,但是在数据冲突较高时会导致查表性能急速下降;硬件TCAM方法具有优良的时间特性,但其价格昂贵、耗能巨大。目前,随着基于现场可编程门阵列FPGA的异构计算技术的高速发展,利用系统已经提供的FPGA资源对基于软件实现的Hash表结构进行加速成为一种性价比更佳的解决方案。探讨如何利用FPGA上的RAM资源来实现一种具有高扩展性和高能效比的TCAM逻辑。与传统的TCAM结构不同,提出的架构支持查表范围的动态缩放,从而可以有效减少查表功耗。为了验证方案的有效性,利用Virtex-7系列FPGA对本文方案进行实现和评估,并与软件查表的性能进行详细比较。实验表明,本文方案吞吐量可达到234 Mpps,查表延迟为25.56ns。相比软件的方法,吞吐量提高780倍,延迟降低240倍。  相似文献   

7.
近年来,FPGA由于其可编程和高性能的特性在高速网络中被大量使用,而在包处理中被广泛用于数据包分类等应用中的TCAM并没有内置于FPGA中。因此如何使用FPGA中的逻辑资源和存储资源来构建TCAM成为了研究热点。本文对主流的基于FPGA的TCAM实现方案进行了介绍和比较,包括基于块存储器(BRAM)的方案,基于分布式存储器(DRAM)的方案和基于触发器的方案。最后,对这些方案各自的优缺点和适用场景进行了总结。  相似文献   

8.
随着网络信息安全问题日益突出,防火墙是目前广泛使用的一种网络安全技术。如何高效地拦截和过滤所有的数据包是当前的一个重要的课题。本文介绍了数据包过滤技术,重点分析了数据包的拦截技术和实现方法,并设计了了基于IP过滤驱动的包过滤功能的实现方法。  相似文献   

9.
基于FPGA的温控定时喷灌系统设计   总被引:1,自引:0,他引:1  
孙福玉  杨蕴石 《微计算机信息》2007,23(32):216-217,239
文章在MAX+PLUS Ⅱ开发环境下采用VHDL语言,设计并实现了温控定时喷灌系统.讨论了系统的三个组成模块的设计和VHDL实现。整体的生成采用图形输入法。波形仿真及下栽芯片测试表明该设计方案是可行的。该设计首次实现了温度控制下的定时喷灌系统。  相似文献   

10.
基于状态包过滤的防火墙技术   总被引:4,自引:6,他引:4  
朱鹏 《微计算机信息》2005,21(3):197-198
本文首先介绍了防火墙的基本技术——包过滤的工作原理。通过一个防火墙构建实例,显示了传统包过滤的局限性,进而引人状态包过滤的概念,最后对其工作原理和实现的关键部分进行分析。  相似文献   

11.
对防火墙的定义、主要功能、体系结构,防火墙技术中的包过滤技术进行了具体研究,构造了一个基于Linux的包过滤型防火墙系统。该系统包括数据包捕获模块、数据包过滤模块、数据包转发模块和日志与记费模块。实践证明,该包过滤型防火墙系统在保护网络安全上有良好的效果。  相似文献   

12.
基于FPGA的全数字脉宽调制器   总被引:1,自引:0,他引:1  
张宣妮  王明军  鲁帆 《计算机仿真》2009,26(11):347-351
为了解决传统的脉宽调制(PWM)信号电路的设计复杂、噪声大及抗干扰能力差等缺点,设计一种全数字脉宽调制器(DPWM),采用先进的现场可编程逻辑器件(FPGA)和硬件描述语言(VHDL),有效地控制cs时钟信号的上升沿和下降沿和脉冲宽度,可以很好地解决像增强器的光晕现象,扩大其动态范围;通过仿真实验,验证了全数字脉宽调制器(DPWM)控制系统具有控制灵活精确、设计简单易修改、抗噪抗干扰能力强等特点;FPGA可重复擦写,当需要实现其它功能时,只需在程序上改动即可,可方便地嵌入需要调节控制的各个系统,加快系统开发和利用.  相似文献   

13.
当发射试验结束后,为了对飞行体数据存储器中的数据进行回收,提出了基于FPGA的便携式读数盒的电路设计及控制逻辑设计。在简要介绍数据存储系统的同时,详细阐述了读数盒在弹载存储器数据回收模式中的应用、读数盒的硬件设计以及FPGA的控制逻辑设计。实践证明,该设计实现了飞行体对硬回收存储器中数据的可靠读取和回收,满足工程实践要求。  相似文献   

14.
传统的深度包检测算法通常存在频率带宽瓶颈、不能精确匹配、不切实际的存储要求等其中之一或数个缺点.本文基于哈希与Bloom Filter提出一种新型精确匹配结构:Bloom Filter分类器,首先基于哈希对特征串分组,再用多组Bloom Filter对输入串分类,在每长度定位到唯一可能的匹配串并对比验证.对Snort、ClamAV集合进行了存储实验评估,以约1.22(字节/字符)的低存储代价实现对万条字符串集的精确匹配.该结构具有精确匹配、多字节匹配扩展简单、不存在带宽瓶颈等优点.  相似文献   

15.
钱炜  罗军舟 《微机发展》2004,14(6):124-126,F003
文中在对各种防火墙的综合比较的基础上,讨论了嵌入式Linux的优缺点,提出了一个基于嵌入式Linux实现硬件防火墙的方案.最后给出了实现该方案的各个步骤。并针对嵌入式系统的实时性要求和防火墙的性能要求,介绍了RTLinux(一种硬实时Linux API)和RTnet的原理,给出了基于RTLinux和RTnet的防火墙整体框架。采用本框架的嵌入式硬件防火墙在性能上优于纯软件防火墙,而在价格上低于纯硬件防火墙。  相似文献   

16.
高速大容量多通道数据采集系统设计   总被引:11,自引:0,他引:11  
  相似文献   

17.
介绍了发展可重构仪器技术的必要性,总结了可重构仪器的设计思想,针对可重构仪器的设计重点:硬件方面,介绍了作为可重构处理的关键之处的FPGA的发展现状;软件方面,引入框架复用的概念,很好地解决了将可重用构件组装成应用程序的问题。给出了采用“应用程序框架+可复用构件”的开发方法的实例。  相似文献   

18.
装箱是FPGA工艺映射中的最后一步流程。该文提出了一种全新的对FPGA可编程逻辑块进行功能级建模的方法,并给出了基于此建模的通用性装箱算法FDUPack。实验中应用该建模方法对几种不同类型的FPGA的逻辑块进行建模,并使用装箱算法将大量的测试电路装箱到这些不同的逻辑块中,经过与已有的针对某一特定结构的装箱算法比较,该算法体现了很好的通用性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号