首页 | 本学科首页   官方微博 | 高级检索  
     检索      

应用层并行重组在NIDS中的设计与实现
引用本文:杨宏宇,赵晓玲.应用层并行重组在NIDS中的设计与实现[J].吉林大学学报(理学版),2006,44(4):575-582.
作者姓名:杨宏宇  赵晓玲
作者单位:中国民航学院,软件技术研究中心,天津,300300;中国民航学院,天津市智能信号与图像处理重点实验室,天津,300300;天津大学,电信学院,天津,300072;天津大学,电信学院,天津,300072
基金项目:国家高技术研究发展计划(863计划);国家高技术研究发展计划(863计划);中国民用航空总局科研项目;中国民航学院校科研和教改项目;天津市智能信号与图像处理重点实验室基金
摘    要:针对目前网络入侵检测系统在IP分片重组和TCP流重组中的不足, 提出应用层协议并行重组的新方法ALPPR及其原型系统. 根据报文重组的特点, 采用基于LogP模型的并行处理思想和主从模式实现并行任务的分配和处理. 在并行重组过程中, 采用二维链表保存(例如会话列表、 相应状态和任务分配结果等)关键信息. 同时,该方法采用动态分配策略实现并行重组中的负载平衡. 实验结果证明了ALPPR方法的可行性和有效性.

关 键 词:入侵检测  并行重组  二维链表  负载平衡
文章编号:1671-5489(2006)04-0575-08
收稿时间:2005-06-22
修稿时间:2005年6月22日

Design and Implementation of Application Layer Parallel Reassembling in NIDS
YANG Hong-yu,ZHAO Xiao-ling.Design and Implementation of Application Layer Parallel Reassembling in NIDS[J].Journal of Jilin University: Sci Ed,2006,44(4):575-582.
Authors:YANG Hong-yu  ZHAO Xiao-ling
Institution:1. Software Research Center, Civil Aviation University of China, Tianjin 300300, China; 2. Tianjin Key Laboratory for Advanced Signal Processing, Civil Aviation University of China, Tianjin 300300, China; 3. School of Electronic Information Engineering, Tianjin University, Tianjin 300072, China
Abstract:A new parallel reassembly approachALPPR and its prototype are presented in the light of the weakness of present Network Intrusion Detection Systems(NIDS),especially the procedure of IP fragments and TCP flows reassembling.We adopted an idea based on LogP model and master-slave mode to complete parallel task allocation and implementation.Some key information such as sessions and their corresponding states,operation results were saved by using a two-dimensional linked list in parallel reassembly process.Meanwhile,a dynamic allocation strategy was used to keep load balancing.Experimental results show that (ALPPR) has good effectiveness and high performance.
Keywords:intrusion detection  parallel reassembling  two-dimensional linked list  load balance
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《吉林大学学报(理学版)》浏览原始摘要信息
点击此处可从《吉林大学学报(理学版)》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号