資料介紹
???????? IP 過濾是把IP 數(shù)據(jù)報文分成不同種類的過程,主要取決于IP 報頭中的信息。基于軟件的字符串匹配已經(jīng)不能跟上高速的網(wǎng)絡(luò)傳輸速度,需要尋找硬件解決方案。這篇論文描述了基于FPGA 的動態(tài)可重配置內(nèi)容可尋址存儲器CAM(Content Addressable Memory)在IP 過濾中的應(yīng)用,同時在硬件中采用了Snort入侵監(jiān)測系統(tǒng)(IDS)的字符串匹配規(guī)則。
關(guān)鍵字: TCAM; FPGA; Snort; 動態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報文是一個始終需要解決的問題。
過濾IP數(shù)據(jù)報文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數(shù)值存儲數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個表項都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會將此關(guān)鍵字與CAM中所有的表項同時進行匹配比較,最后返回匹配表項在TCAM中所對應(yīng)的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實時協(xié)議分析、內(nèi)容查找/匹配、對網(wǎng)絡(luò)上的IP包登錄進行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項,來實現(xiàn)IP數(shù)據(jù)報的匹配。當(dāng)數(shù)據(jù)報在TCAM中能夠找到相應(yīng)的匹配項時,我們即認(rèn)為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現(xiàn)快速查找,設(shè)計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
關(guān)鍵字: TCAM; FPGA; Snort; 動態(tài)
???????? 網(wǎng)際協(xié)議(Internet Protocol) 是互聯(lián)網(wǎng)進行網(wǎng)際互連的基礎(chǔ)。隨著互聯(lián)網(wǎng)服務(wù)的快
速發(fā)展,對網(wǎng)絡(luò)的安全性提出了更高的要求,如何快速有效的過濾網(wǎng)絡(luò)中的IP數(shù)據(jù)報文是一個始終需要解決的問題。
過濾IP數(shù)據(jù)報文是為了防止未授權(quán)用戶訪問內(nèi)部網(wǎng)資源,同時限制網(wǎng)內(nèi)用戶非法使用外
部服務(wù)。進行過濾之后,局域網(wǎng)內(nèi)用戶只能使用特定的服務(wù)(例如e-mail),網(wǎng)外的用戶也只能訪問經(jīng)過授權(quán)的網(wǎng)內(nèi)資源。由于網(wǎng)絡(luò)帶寬的飛速增長,傳統(tǒng)的基于軟件的查找算法已經(jīng)不能適應(yīng)網(wǎng)絡(luò)速度的飛速發(fā)展,迫切需要采用新的硬件過濾方法,方案之一就是采用內(nèi)容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數(shù)值存儲數(shù)據(jù)‘0’ 、‘1’ 、‘X’(不關(guān)心),每一個表項都包含數(shù)值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內(nèi)完成關(guān)鍵字的精確匹配查找,只需要輸入關(guān)鍵字的內(nèi)容,TCAM就會將此關(guān)鍵字與CAM中所有的表項同時進行匹配比較,最后返回匹配表項在TCAM中所對應(yīng)的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應(yīng)規(guī)則來完成實時協(xié)議分析、內(nèi)容查找/匹配、對網(wǎng)絡(luò)上的IP包登錄進行測試等功能。我們可以把類似于Snort的規(guī)則應(yīng)用到TCAM中,通過制定符合特定規(guī)則的表項,來實現(xiàn)IP數(shù)據(jù)報的匹配。當(dāng)數(shù)據(jù)報在TCAM中能夠找到相應(yīng)的匹配項時,我們即認(rèn)為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現(xiàn)快速查找,設(shè)計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統(tǒng)性能。因此我們采用FPGA來實現(xiàn)TCAM,F(xiàn)PGA芯片采用ALTERA公司的APEX20K1500E。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于FPGA的異構(gòu)可重配置DSP平臺 2次下載
- 基于FPGA動態(tài)局部重配置技術(shù)的熱電廠集中監(jiān)控系統(tǒng) 4次下載
- FPGA多重配置硬件電路的原理及其設(shè)計方案的介紹 15次下載
- 打造完全可重配置運動控制系統(tǒng) 0次下載
- 基于Virtex-4的DCM動態(tài)重配置設(shè)計 39次下載
- WP374 Xilinx FPGA的部分重配置 34次下載
- 可重配置系統(tǒng)使用大型FPGA計算域 27次下載
- 基于FPGA的可重配置分?jǐn)?shù)階信號變換處理器設(shè)計 33次下載
- FPGA的全局動態(tài)可重配置技術(shù)
- 軟件無線電平臺可重配置接口的實現(xiàn)
- 可重配置PLL使用手冊
- 基于ARM和FPGA的終端重配置硬件平臺實現(xiàn)
- FPGA設(shè)計中DCM的原理分析及應(yīng)用研究
- 可重配置系統(tǒng)中的聯(lián)合負(fù)載控制及其終端選擇算法
- 總線可重配置的多處理器架構(gòu)
- CH32FV系列CAN設(shè)備過濾器配置 326次閱讀
- 針對UltraScale/UltraScale+芯片DFX應(yīng)考慮的因素有哪些(1) 776次閱讀
- 在微處理器系統(tǒng)里實現(xiàn)兩種簡單的FPGA配置方式 790次閱讀
- 易靈思內(nèi)部重配置實現(xiàn)遠(yuǎn)程更新 1716次閱讀
- FPGA遠(yuǎn)程更新有什么限制條件如何解決? 3771次閱讀
- 基于Xilinx系統(tǒng)中的System ACE實現(xiàn)FPGA全局動態(tài)可重配置設(shè)計 2824次閱讀
- IP集成式誤碼率測試器(IBERT)的主要性能和優(yōu)勢介紹 5052次閱讀
- 基于Xilinx Kintex UltraScale FPGA的FlexRIO模塊介紹 3164次閱讀
- 可重構(gòu)技術(shù)分析及動態(tài)可重構(gòu)系統(tǒng)設(shè)計 1.3w次閱讀
- 用純硬件解決方案加速部分重配置進程 1748次閱讀
- 利用LabVIEW FPGA模塊構(gòu)建靈活的發(fā)動機仿真器 1827次閱讀
- 基于89c54的遠(yuǎn)程動態(tài)可重構(gòu)技術(shù)原理及實現(xiàn)方法 1527次閱讀
- 談?wù)勝愳`思的局部重配置技術(shù) 2720次閱讀
- 基于SPI FLASH的FPGA多重配置 1.4w次閱讀
- 基于FPGA動態(tài)可重構(gòu)技術(shù)的二模冗余MIPS處理器 1517次閱讀
下載排行
本周
- 1常用電子元器件集錦
- 1.72 MB | 24489次下載 | 免費
- 2ssd1306單片 CMOS OLED/PLED 驅(qū)動芯片中文手冊
- 1.66 MB | 5次下載 | 1 積分
- 3高壓MOS管MDD12N65F/MDD12N65P數(shù)據(jù)手冊
- 2.36 MB | 4次下載 | 免費
- 4PC2456高壓浪涌抑制器控制器數(shù)據(jù)手冊
- 3.03 MB | 4次下載 | 免費
- 5Brocade-300光纖交換機配置手冊
- 0.27 MB | 2次下載 | 1 積分
- 6FP6195 60V、800mA、480KHz異步降壓轉(zhuǎn)換器規(guī)格書
- 0.88 MB | 2次下載 | 免費
- 7松下 rq-sx3隨身聽電路圖資料
- 2.93 MB | 2次下載 | 5 積分
- 8中低壓MOS管2N7002數(shù)據(jù)手冊
- 3.77 MB | 1次下載 | 免費
本月
- 1常用電子元器件集錦
- 1.72 MB | 24489次下載 | 免費
- 2三相逆變主電路的原理圖和PCB資料合集免費下載
- 27.35 MB | 111次下載 | 1 積分
- 3運算放大器基本電路中文資料
- 1.30 MB | 16次下載 | 免費
- 4蘋果iphone 11電路原理圖
- 4.98 MB | 12次下載 | 5 積分
- 5常用電子元器件介紹
- 3.21 MB | 10次下載 | 免費
- 6EMC電路設(shè)計工程師必備的EMC基礎(chǔ)
- 0.42 MB | 6次下載 | 2 積分
- 7ssd1306單片 CMOS OLED/PLED 驅(qū)動芯片中文手冊
- 1.66 MB | 5次下載 | 1 積分
- 8索尼-EJ1000 CD隨身聽電路原圖資料
- 6.28 MB | 4次下載 | 5 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935130次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191390次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183345次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81591次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73816次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65989次下載 | 10 積分
評論