排序方式: 共有12条查询结果,搜索用时 15 毫秒
1.
深度数据包检测(Deep Packet Inspection,DPI)采用正则表达式匹配算法,将每个数据包内容与一组预定义的特征进行匹配.正则表达式匹配算法是一种多模式特征匹配算法,采用确定型有限自动机(Deterministic Finite Automaton,DFA)表示一组正则表达式特征,实现一次内容扫描可匹配多个特征.基于硬件的正则表达式匹配算法面临存储空间需求大等挑战,即片上嵌入式存储器难以存储日益增长的DFA存储空间需求,从而限制了DPI的性能和可伸缩性.近年来,Smith等人提出了一种基于扩展有限自动机(eXtended Finite Automaton,XFA)的正则表达式匹配算法,即在状态上增加辅助变量和简单操作指令,消除了DFA状态空间爆炸问题,从状态方面减少存储空间需求.为了进一步减少XFA存储空间需求,本文提出了一种基于紧凑型有限自动机(Compact Finite Automaton,CFA)的正则表达式匹配算法,称为紧凑型正则表达式匹配算法.CFA是一种存储高效的有限自动机,即从迁移边方面减少XFA存储空间需求.在CFA构建过程,本文提出了基于优先级的迁移边压缩方法,融合相同目的状态最多的迁移边,从而减少存储空间需求;在CEA匹配过程,本文提出了基于位图的迁移边查找方法,并行查找不同优先级的迁移边子集,从而确保匹配效率.Snort特征规则集的实验结果表明:与XFA相比,CFA在迁移边条数上减少了88.2%,在存储空间大小上减少了83%,在匹配时间上减少了12%. 相似文献
2.
可编程虚拟化路由器是未来互联网的核心网络设备,即在一个物理路由器平台上并行实现多个相互独立的虚拟路由器.综述了可编程虚拟化路由器的转发表(forwarding table,FIB)查找技术.分析了FIB查找技术的性能与可伸缩性挑战,即查找吞吐量、存储空间和增量更新问题.讨论了多FIB融合的IP查找算法和基于NDN(named data networking)命名的非IP查找算法的研究进展.指出了OpenFlow的多域FIB查找和基于硬件的NDN线速转发是未来研究亟需解决的重点问题. 相似文献
3.
一种结构化P2P系统的拓扑匹配算法 总被引:3,自引:1,他引:3
针对结构化P2P系统提出了基于事件驱动的拓扑匹配算法。在该算法中,节点加入系统时依据系统全局信息找到与该节点最近的节点作为邻居节点;当有节点离开或者加入系统从而导致系统覆盖网络拓扑结构发生变化时,只有受影响的节点做出适当的调整。事件驱动算法不是只利用系统全局信息或者只利用系统局部信息,而是二者的结合,从而减少了算法带来的开销。在CAN系统上的仿真试验表明事件驱动算法可以使系统的平均逻辑链路延迟/平均物理链路延迟降低65%左右,而用SAT-match与界标簇算法结合的方法只能降低50%左右。同时,算法带来的开销也是非常小的。 相似文献
4.
一种基于数据包分析的网络入侵检测探针 总被引:3,自引:0,他引:3
首先介绍入侵检测系统的原理,并在此基础上利用Kdevelop2.0以及Qt在Linux操作系统下实现了基于数据包分析的网络入侵检测探针程序,该程序完成了共享网段中的数据包的捕获和分析,入侵特征的匹配以及对入侵活动的响应等功能。 相似文献
5.
实现了一个基于WinPcap的实时网络流量监测系统,完成了数据包级和流级的流量指标,包括2~7层协议分布,不同协议的流量速率,包大小分布,不同聚集程度的流分布,前N名的IP主机和主机对分布等;并提供网络运行状态的告警指标.实验结果表明,对于100 M以太网,基于WinPcap的软件捕获流量监测程序的处理上限为60 000 packet/s,完全可以胜任100 M以太网监测需求. 相似文献
6.
7.
协议一致性测试是保证协议实现正确性和有效的重要手段。分析了网络移动IPv6协议的特点,提出了针对该协议的层次化测试生成方法,得到了针对各个状态机的测试序列集,这些测试序列集是设计网络移动IPv6测试集的基础。最后给出了在Linux实现下的测试结果及分析,验证了研究结果的正确性。 相似文献
8.
9.
首次把系统级故障诊断中的集团概念引入Chaw&Hakimi模型中,并由此对满足K(G)≥t的t-可诊断系统提出t-可诊断算法,对任意测试图首次通过求构造函数最小值的方法得到最优诊断算法。 相似文献
10.
以排队分析和网络仿真为手段定量分析了在不同路径长度和流量负载条件下的最小时延可测性,发现约50个探测包即可有很大概率测量到有10跳长路径的最小时延.通过回归分析,建立了反映探测包数量与路径长度关系的线性方程.在互联网的实际测量验证了该方法是有效的. 相似文献