《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 高速網絡流量下實時入侵檢測系統研究與應用
高速網絡流量下實時入侵檢測系統研究與應用
網絡安全與數據治理 4期
宗學軍,劉歡歡,何戡,連蓮
(1.沈陽化工大學信息工程學院,遼寧沈陽110142; 2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)
摘要: 針對現有實時入侵檢測系統(Intrusion Detection System,IDS)面對超千兆每秒高速工業網絡流量時實時檢測性能與準確率不足,在傳統Suricata IDS的基礎上,引入數據平面開發套件(Data Plane Development Kit,DPDK)技術提升系統數據包捕獲處理能力,降低系統消耗。同時在規則匹配時采用高效規則匹配算法NEW_WM(NEW-Wu-Manber)提升系統實時檢測的效率與檢測準確率。系統測試與油氣集輸攻防演練平臺上的應用結果證明,系統面對高速網絡流量時在降低系統消耗的同時,提升了系統的實時檢測效率與檢測準確率。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.010
引用格式:宗學軍,劉歡歡,何戡,等.高速網絡流量下實時入侵檢測系統研究與應用[J].網絡安全與數據治理,2023,42(4):56-61,84.
Research and application of real-time intrusion detection system under high-speed network traffic
Zong Xuejun1,2, Liu Huanhuan1,2, He Kan1,2, Lian Lian1,2
(1.School of Information Engineering, Shenyang University of Chemical Technology, Shenyang 110142, China; 2.Liaoning Provincial Key Laboratory of Information Security in Petrochemical Industry, Shenyang 110142, China)
Abstract: To tackle the shortages of realtime detection performance and accuracy of existing intrusion detection systems when confronted with highspeed industrial network traffic exceeding one gigabit per second, this study proposed the integration of DPDK technology into the conventional Suricata IDS. This integration aims to enhance the system’s packet capture processing capabilities and reduce its resource consumption. Furthermore, to improve the efficiency and accuracy of realtime detection it incorporated the NEW_WM algorithm, an efficient rule matching algorithm, for rule matching. The effectiveness of the proposed system was evaluated using the oil and gas gathering and transportation attack and defense drill platform. The system test and application results revealed that the proposed system reduces resource consumption and improves realtime detection efficiency and accuracy when dealing with highspeed network traffic.
Key words : DPDK; Suricata; NEW_WM; real time intrusion detection system; oil and gas gathering and transportation attack and defense drill platform

0    引言

受日益增長的數據傳輸需求的驅動,企業和研究機構正在部署100 Gb/s的工業網絡,這種高速網絡的普及,為工業安全防護帶來了重大的技術挑戰。如何在高速網絡流量下保證工業互聯網安全是亟須解決的問題。傳統Suricata IDS在面對高速網絡流量時,無法高效及時地處理網絡活動,由于數據處理不及時,造成數據包丟失,降低系統檢測的準確率,威脅工業系統安全。

文獻[3]研究了兩種流行的開源IDS:Snort和Suricata,在相同條件下平衡二者間的比較性能基準,證實了限制IDS在高速網絡適用性的關鍵因素為系統資源使用、包處理速度、包丟棄率和檢測精度。

文獻[4]利用單個DPDK工作線程,通過使用CPU親和力,分配專用lcore,從而加速Suricata工作線程的IDS處理。使用了兩個專用于Suricata DPDK的0和1端口對系統進行測試,證實了DPDK能夠提高Suricata IDS的工作性能。

文獻[5]在傳統Snort IDS的基礎上,引入DPDK對系統進行優化,驗證了基于DPDK的入侵檢測系統在面對傳輸速率為10 Gb/s的網絡流量時,系統對報文的檢測性能遠遠優于傳統Snort入侵檢測系統。

文獻[6]分析了Snort的架構,提出在高速網絡流量下降低系統誤報率的關鍵是提高Snort的數據包捕獲能力和檢測引擎模塊的性能。設計并實現了基于DPDK的Snort DAQ模塊,并搭載高性能正則引擎Hyperscan,提高Snort的抓包模塊的性能,優化檢測引擎模塊。優化后的Snort在高速網絡流量下的抓包能力和惡意流量檢測率都有了很大的提升。

綜上所述,解決傳統Suricata IDS在高速工業網絡流量下實時檢測性能與檢測準確率不足,降低系統消耗的關鍵在于提升系統的數據包捕獲與規則匹配的性能。針對這一問題,本文應用DPDK的大頁內存、CPU親和性、無鎖環形隊列與UIO輪詢模式等技術,將傳統Suricata IDS的數據包采集處理流程進行分解并與DPDK進行重組,對傳統Suricata IDS的數據包捕獲模塊進行優化,提升系統的數據包實時捕獲能力。同時為解決傳統Suricata IDS在面對高速網絡流量時規則匹配效率與準確率低、誤報率高的問題,應用現有的高速規則匹配算法NEW_WM算法,優化其數據包檢測與日志模塊,在不提升系統消耗的同時增加系統實時規則匹配效率與準確率,降低系統的誤報率。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005269




作者信息:

宗學軍1,2,劉歡歡1,2,何戡1,2,連蓮1,2 
(1.沈陽化工大學信息工程學院,遼寧沈陽110142;  2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线成人黄色| 在线观看欧美视频| 亚洲香蕉伊综合在人在线视看| 欧美一区二区三区久久精品茉莉花 | 一本在线高清不卡dvd| 亚洲国产经典视频| 在线电影一区| 国产精品视频导航| 国产精品美女999| 欧美视频第二页| 欧美日韩一区二区精品| 久久久国产亚洲精品| 久久国产欧美日韩精品| 久久精品男女| 一区二区三欧美| 99视频精品免费观看| 亚洲人体偷拍| 亚洲精品一区在线| 一本色道久久综合狠狠躁篇的优点 | 亚洲自拍偷拍色片视频| 在线播放国产一区中文字幕剧情欧美| 国产一二精品视频| 黄色亚洲在线| 国产精品国产三级国产a| 欧美日韩视频专区在线播放 | 欧美综合第一页| 一区二区高清视频在线观看| 激情亚洲成人| 精品福利电影| 国产精品一区久久久| 国产精品拍天天在线| 欧美大片在线看免费观看| 亚洲欧美三级在线| 欧美一区二区三区视频| 欧美中文在线观看| 久久综合久久美利坚合众国| 欧美一区二区私人影院日本 | 99国产欧美久久久精品| 欧美一区二区大片| 久久国产一区二区| 亚洲欧美日韩另类| 一区二区欧美日韩| 亚洲日本成人| 99在线观看免费视频精品观看| 亚洲无毛电影| 久久精品国产清自在天天线| 日韩亚洲欧美综合| 亚洲三级观看| 亚洲电影第1页| 午夜精品免费视频| 久久国产精品99国产| 亚洲欧美日韩精品久久奇米色影视 | 国产亚洲欧洲一区高清在线观看 | 亚洲精品一区在线观看| 亚洲宅男天堂在线观看无病毒| 99视频精品| 亚洲精品美女91| 亚洲视频 欧洲视频| 久久精品中文字幕免费mv| 欧美二区在线| 国产精品夜夜夜一区二区三区尤| 亚洲第一区色| 日韩视频一区二区三区在线播放免费观看 | 亚洲精品视频啊美女在线直播| 亚洲视频在线看| 国产亚洲日本欧美韩国| 新狼窝色av性久久久久久| 亚洲第一色在线| 欧美在线精品一区| 欧美日韩精品中文字幕| 久久精品视频va| 国产老肥熟一区二区三区| 亚洲精选视频在线| 亚洲日本va午夜在线影院| 欧美日本亚洲韩国国产| 欧美va亚洲va国产综合| 中文一区二区在线观看| 亚洲图中文字幕| 欧美承认网站| 国产欧美一区二区三区久久| 亚洲欧美日本精品| 羞羞视频在线观看欧美| 亚洲第一二三四五区| 狠狠色狠色综合曰曰| 亚洲国产三级网| 午夜免费久久久久| 日韩午夜三级在线| 亚洲国产精品传媒在线观看| 亚洲天堂成人在线视频| 毛片基地黄久久久久久天堂| 欧美区一区二| 欧美少妇一区| 国产乱码精品一区二区三区忘忧草 | 国产欧美成人| 日韩亚洲一区在线播放| 亚洲一区二区三区影院| 99视频超级精品| 亚洲在线观看免费视频| 欧美成年人网站| 国内精品国语自产拍在线观看| 亚洲国产cao| 亚洲精品中文字幕女同| 久久精品一本久久99精品| 小辣椒精品导航| 欧美一区二区三区视频在线| 欧美日本韩国一区二区三区| ●精品国产综合乱码久久久久| 欧美尤物一区| 亚洲精品社区| 久久综合图片| 欧美亚男人的天堂| 亚洲精品少妇30p| 小黄鸭精品密入口导航| 亚洲自拍偷拍色片视频| 欧美三级电影大全| 激情成人av在线| 亚洲精品一区二区网址| 亚洲视频精品| 久久超碰97中文字幕| aa亚洲婷婷| 欧美伊久线香蕉线新在线| 欧美成人视屏| 国产精品一区二区三区四区| 一区二区三区产品免费精品久久75 | 欧美与黑人午夜性猛交久久久| 日韩视频一区二区| 久久精品国产久精国产爱| 国产精品视频专区| 亚洲国产岛国毛片在线| 亚洲免费婷婷| 亚洲免费精彩视频| 欧美在线一二三四区| 国产日韩精品入口| 午夜精品久久久久久久白皮肤| 亚洲三级电影在线观看| 欧美一级免费视频| 国产欧美一区二区精品仙草咪| 亚洲精品自在久久| 一区二区三区欧美在线| 国产精品国产三级国产专播精品人| 亚洲夜晚福利在线观看| 欧美一区二区三区婷婷月色| 国产一区二区三区久久久久久久久| 夜夜爽www精品| 亚洲欧美另类国产| 国产真实乱偷精品视频免| 亚洲曰本av电影| 在线视频日本亚洲性| 欧美午夜宅男影院| 欧美亚洲日本国产| 免费成人高清视频| 国产一区二区三区自拍| 亚洲国产精品999| 欧美日本三区| 午夜精品亚洲| 欧美成人国产一区二区| 日韩视频在线一区二区| 午夜精品av| 欧美亚洲第一页| 亚洲精品国产无天堂网2021| 亚洲欧美区自拍先锋| 欧美日韩精品一二三区| 中文精品一区二区三区| 久久精品夜色噜噜亚洲aⅴ| 亚洲国产综合91精品麻豆| 亚洲欧美电影在线观看| 极品中文字幕一区| 亚洲视频日本| 精品51国产黑色丝袜高跟鞋| 一本久久a久久免费精品不卡| 欧美电影在线观看完整版| 亚洲深夜av| 亚洲免费小视频| 黑人巨大精品欧美一区二区| 99视频精品在线| 欧美欧美在线| 亚洲精品在线视频观看| 欧美在线黄色| 亚洲乱码精品一二三四区日韩在线 | 国产精品久久网| 在线中文字幕不卡| 久久美女性网| 一本综合久久| 新狼窝色av性久久久久久| 国产精品捆绑调教| 亚洲一区bb| 欧美亚洲一区| 国产欧美日韩精品a在线观看| 亚洲自拍三区| 久久精品一区二区三区不卡牛牛 | 欧美在线视频在线播放完整版免费观看 | 欧美一区观看| 欧美婷婷六月丁香综合色| 一区二区日韩免费看| 亚洲综合国产| 亚洲黄一区二区| 久久久欧美精品| 亚洲综合日韩| 欧美日韩在线播| 亚洲一区二区在线看|