Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 電機工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/48137
標題: 整合網路封包安全檢測系統及多核心封包擷取模組於超高速網路環境
An Embedded NIDS with Multi-Core Aware Packet Capture for Multi-Gigabits Networks
作者: Chia-Hao Hsu
許嘉豪
指導教授: 王勝德(Sheng-De Wang)
關鍵字: 網路入侵檢測系統,零拷貝,多核心系統,封包擷取模組,高頻寬網路,
Linux kernel,NIDS,Ring Buffer,Multi-Gigabits Network,Packet Capture,
出版年 : 2011
學位: 碩士
摘要: 隨著網路頻寬速度與網路惡意入侵攻擊的倍增,網路安全已經成為一嚴重的議題,使用網路入侵檢測系統(NIDS)也成為了在資料伺服器前端不可或缺的設備。然而,單一核心的處理器的效能並沒有持續成長,其已無法因應目前的網路速度與持續增加的規則比對庫(rule set)。本論文主要提出一個嵌入式多核心網路安全入侵檢測系統,根據不同的乙太網路卡硬體架構特性,提出了Flow Ring與MCA Ring兩種不同的架構,並包含了三項特點: 1) 整合了高速網路封包擷取模組與網路入侵檢測系統; 2) 運用了封包零拷貝技術來減少在收集網路封包時所造成的額外負擔; 3) 使用了中斷與程序的處理器偏好設定來提高系統處理效能。實驗數據中呈現了網路入侵檢測系統在不同架構下的封包檢測系統中的效能差異,實驗的結果呈現了本論文所提出的設計方法於高頻寬網路系統下明顯地提升系統檢測整體的效能。
Network security has been a serious problem in the Internet. To face this issue, network intrusion detection tools have become indispensable for computer systems and network gateways. In this paper, according to the different hardware features on network interface card, we propose two kinds of multi-core aware packet capture modules, called Flow Ring and MCA Ring. Moreover, we propose an embedded, multi-core aware network intrusion detection system (NIDS), which has the following features: 1) It integrates different novel multi-core aware packet capture modules, the MCA Ring and Flow Ring, with an NIDS. 2) It exploits a zero-copy mechanism to remove the overheads of packet copy processing from the network interface driver to the NIDS application. 3) It uses the concept of process and IRQ affinity to enhance the processing speed. The performance of NIDS under different packet capture modules in multi-gigabits networks has also been analyzed and presented in this paper. The results show that our integrated multi-core aware modules and NIDS are effective for detecting network intrusion attacks in multi-gigabits networks.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/48137
全文授權: 有償授權
顯示於系所單位:電機工程學系

文件中的檔案:
檔案 大小格式 
ntu-100-1.pdf
  目前未授權公開取用
2.07 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved