您的位置: 专家智库 > >

刘斌

作品数:1 被引量:5H指数:1
供职机构:清华大学信息科学技术学院计算机网络技术研究所更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇多线程
  • 1篇入侵
  • 1篇入侵检测
  • 1篇入侵检测系统
  • 1篇网络
  • 1篇网络入侵
  • 1篇网络入侵检测
  • 1篇网络入侵检测...
  • 1篇线程
  • 1篇协议栈
  • 1篇过滤器
  • 1篇高速网
  • 1篇高速网络
  • 1篇高速网络入侵...
  • 1篇高速网络入侵...
  • 1篇TCP/IP
  • 1篇TCP/IP...
  • 1篇TCP/IP...
  • 1篇UNIVER...
  • 1篇BLOOM过...

机构

  • 1篇清华大学

作者

  • 1篇夏高
  • 1篇刘斌

传媒

  • 1篇清华大学学报...

年份

  • 1篇2011
1 条 记 录,以下是 1-1
排序方式:
用于高速网络入侵检测系统的并行TCP/IP协议栈被引量:5
2011年
随着网络应用层内容检测技术的速度提高到10Gb/s的数量级,底层的TCP/IP协议栈已经成为制约网络入侵检测系统的检测速度的新瓶颈。该文的前期工作采用64位指令、并行计算指令和操作系统内核数据映射等软件硬件系统特性来优化TCP校验码计算、TCP连接表Hash值计算和内核态到用户态的数据复制等性能瓶颈。在此基础上,该文进一步研究了连接表Hash值计算、半开连接过滤和并行化问题,采用通用Hash(universal Hash)函数作为TCP连接表查找的Hash函数,以避免算法复杂度攻击,并利用SSE(streaming SIMD extensions)指令集中的并行指令来提高计算速度;采用Bloom过滤器过滤TCP半开连接;使用多次加载动态链接库(DLL)的方法,利用并行化获得更高的吞吐率。实验表明:经过上述改进后,使用3个处理器核心的TCP/IP协议栈,对平均包长110 B的攻击流量能达到4.4 Gb/s的吞吐率,对平均包长501 B的正常流量能达到15.2 Gb/s的吞吐率,达到原始系统的4倍以上,比该文前期工作的结果提高了50%到70%。
夏高刘斌
关键词:TCP/IP协议栈UNIVERSALHASHBLOOM过滤器多线程
共1页<1>
聚类工具0