資料介紹
???????? IP 過濾是把IP 數據報文分成不同種類的過程,主要取決于IP 報頭中的信息。基于軟件的字符串匹配已經不能跟上高速的網絡傳輸速度,需要尋找硬件解決方案。這篇論文描述了基于FPGA 的動態可重配置內容可尋址存儲器CAM(Content Addressable Memory)在IP 過濾中的應用,同時在硬件中采用了Snort入侵監測系統(IDS)的字符串匹配規則。
關鍵字: TCAM; FPGA; Snort; 動態
???????? 網際協議(Internet Protocol) 是互聯網進行網際互連的基礎。隨著互聯網服務的快
速發展,對網絡的安全性提出了更高的要求,如何快速有效的過濾網絡中的IP數據報文是一個始終需要解決的問題。
過濾IP數據報文是為了防止未授權用戶訪問內部網資源,同時限制網內用戶非法使用外
部服務。進行過濾之后,局域網內用戶只能使用特定的服務(例如e-mail),網外的用戶也只能訪問經過授權的網內資源。由于網絡帶寬的飛速增長,傳統的基于軟件的查找算法已經不能適應網絡速度的飛速發展,迫切需要采用新的硬件過濾方法,方案之一就是采用內容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數值存儲數據‘0’ 、‘1’ 、‘X’(不關心),每一個表項都包含數值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內完成關鍵字的精確匹配查找,只需要輸入關鍵字的內容,TCAM就會將此關鍵字與CAM中所有的表項同時進行匹配比較,最后返回匹配表項在TCAM中所對應的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應規則來完成實時協議分析、內容查找/匹配、對網絡上的IP包登錄進行測試等功能。我們可以把類似于Snort的規則應用到TCAM中,通過制定符合特定規則的表項,來實現IP數據報的匹配。當數據報在TCAM中能夠找到相應的匹配項時,我們即認為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現快速查找,設計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統性能。因此我們采用FPGA來實現TCAM,FPGA芯片采用ALTERA公司的APEX20K1500E。
關鍵字: TCAM; FPGA; Snort; 動態
???????? 網際協議(Internet Protocol) 是互聯網進行網際互連的基礎。隨著互聯網服務的快
速發展,對網絡的安全性提出了更高的要求,如何快速有效的過濾網絡中的IP數據報文是一個始終需要解決的問題。
過濾IP數據報文是為了防止未授權用戶訪問內部網資源,同時限制網內用戶非法使用外
部服務。進行過濾之后,局域網內用戶只能使用特定的服務(例如e-mail),網外的用戶也只能訪問經過授權的網內資源。由于網絡帶寬的飛速增長,傳統的基于軟件的查找算法已經不能適應網絡速度的飛速發展,迫切需要采用新的硬件過濾方法,方案之一就是采用內容可尋址存儲器TCAM(Ternary Content Addressable Memory)。
???????? TCAM利用三個數值存儲數據‘0’ 、‘1’ 、‘X’(不關心),每一個表項都包含數值比特串和掩碼比特串。TCAM能夠在一個硬件時鐘周期內完成關鍵字的精確匹配查找,只需要輸入關鍵字的內容,TCAM就會將此關鍵字與CAM中所有的表項同時進行匹配比較,最后返回匹配表項在TCAM中所對應的地址,如果存在多個匹配表項則返回地址最低的表項。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以編寫相應規則來完成實時協議分析、內容查找/匹配、對網絡上的IP包登錄進行測試等功能。我們可以把類似于Snort的規則應用到TCAM中,通過制定符合特定規則的表項,來實現IP數據報的匹配。當數據報在TCAM中能夠找到相應的匹配項時,我們即認為它是合法的,否則予以攔截并送入后臺作為異常報文處理。
????????為了實現快速查找,設計者必須在PCB板上添加一個獨立的TCAM器件,這會增加片間延時,同時減少PCB板上的可用空間,從而降低電路板的系統性能。因此我們采用FPGA來實現TCAM,FPGA芯片采用ALTERA公司的APEX20K1500E。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于FPGA的異構可重配置DSP平臺 2次下載
- 基于FPGA動態局部重配置技術的熱電廠集中監控系統 4次下載
- FPGA多重配置硬件電路的原理及其設計方案的介紹 15次下載
- 打造完全可重配置運動控制系統 0次下載
- 基于Virtex-4的DCM動態重配置設計 39次下載
- WP374 Xilinx FPGA的部分重配置 34次下載
- 可重配置系統使用大型FPGA計算域 27次下載
- 基于FPGA的可重配置分數階信號變換處理器設計 33次下載
- FPGA的全局動態可重配置技術
- 軟件無線電平臺可重配置接口的實現
- 可重配置PLL使用手冊
- 基于ARM和FPGA的終端重配置硬件平臺實現
- FPGA設計中DCM的原理分析及應用研究
- 可重配置系統中的聯合負載控制及其終端選擇算法
- 總線可重配置的多處理器架構
- 針對UltraScale/UltraScale+芯片DFX應考慮的因素有哪些(1) 537次閱讀
- 在微處理器系統里實現兩種簡單的FPGA配置方式 620次閱讀
- 易靈思內部重配置實現遠程更新 1364次閱讀
- FPGA遠程更新有什么限制條件如何解決? 3666次閱讀
- 基于Xilinx系統中的System ACE實現FPGA全局動態可重配置設計 2666次閱讀
- IP集成式誤碼率測試器(IBERT)的主要性能和優勢介紹 4875次閱讀
- 基于Xilinx Kintex UltraScale FPGA的FlexRIO模塊介紹 2988次閱讀
- 動態ip地址和靜態ip有什么區別 7.1w次閱讀
- 可重構技術分析及動態可重構系統設計 1.2w次閱讀
- 用純硬件解決方案加速部分重配置進程 1660次閱讀
- 利用LabVIEW FPGA模塊構建靈活的發動機仿真器 1748次閱讀
- 基于89c54的遠程動態可重構技術原理及實現方法 1414次閱讀
- 談談賽靈思的局部重配置技術 2681次閱讀
- 基于SPI FLASH的FPGA多重配置 1.4w次閱讀
- 基于FPGA動態可重構技術的二模冗余MIPS處理器 1435次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1491次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 4次下載 | 免費
- 8基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537793次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多