《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 高速網絡流量下實時入侵檢測系統研究與應用
高速網絡流量下實時入侵檢測系統研究與應用
網絡安全與數據治理 4期
宗學軍,劉歡歡,何戡,連蓮
(1.沈陽化工大學信息工程學院,遼寧沈陽110142; 2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)
摘要: 針對現有實時入侵檢測系統(Intrusion Detection System,IDS)面對超千兆每秒高速工業網絡流量時實時檢測性能與準確率不足,在傳統Suricata IDS的基礎上,引入數據平面開發套件(Data Plane Development Kit,DPDK)技術提升系統數據包捕獲處理能力,降低系統消耗。同時在規則匹配時采用高效規則匹配算法NEW_WM(NEW-Wu-Manber)提升系統實時檢測的效率與檢測準確率。系統測試與油氣集輸攻防演練平臺上的應用結果證明,系統面對高速網絡流量時在降低系統消耗的同時,提升了系統的實時檢測效率與檢測準確率。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.010
引用格式:宗學軍,劉歡歡,何戡,等.高速網絡流量下實時入侵檢測系統研究與應用[J].網絡安全與數據治理,2023,42(4):56-61,84.
Research and application of real-time intrusion detection system under high-speed network traffic
Zong Xuejun1,2, Liu Huanhuan1,2, He Kan1,2, Lian Lian1,2
(1.School of Information Engineering, Shenyang University of Chemical Technology, Shenyang 110142, China; 2.Liaoning Provincial Key Laboratory of Information Security in Petrochemical Industry, Shenyang 110142, China)
Abstract: To tackle the shortages of realtime detection performance and accuracy of existing intrusion detection systems when confronted with highspeed industrial network traffic exceeding one gigabit per second, this study proposed the integration of DPDK technology into the conventional Suricata IDS. This integration aims to enhance the system’s packet capture processing capabilities and reduce its resource consumption. Furthermore, to improve the efficiency and accuracy of realtime detection it incorporated the NEW_WM algorithm, an efficient rule matching algorithm, for rule matching. The effectiveness of the proposed system was evaluated using the oil and gas gathering and transportation attack and defense drill platform. The system test and application results revealed that the proposed system reduces resource consumption and improves realtime detection efficiency and accuracy when dealing with highspeed network traffic.
Key words : DPDK; Suricata; NEW_WM; real time intrusion detection system; oil and gas gathering and transportation attack and defense drill platform

0    引言

受日益增長的數據傳輸需求的驅動,企業和研究機構正在部署100 Gb/s的工業網絡,這種高速網絡的普及,為工業安全防護帶來了重大的技術挑戰。如何在高速網絡流量下保證工業互聯網安全是亟須解決的問題。傳統Suricata IDS在面對高速網絡流量時,無法高效及時地處理網絡活動,由于數據處理不及時,造成數據包丟失,降低系統檢測的準確率,威脅工業系統安全。

文獻[3]研究了兩種流行的開源IDS:Snort和Suricata,在相同條件下平衡二者間的比較性能基準,證實了限制IDS在高速網絡適用性的關鍵因素為系統資源使用、包處理速度、包丟棄率和檢測精度。

文獻[4]利用單個DPDK工作線程,通過使用CPU親和力,分配專用lcore,從而加速Suricata工作線程的IDS處理。使用了兩個專用于Suricata DPDK的0和1端口對系統進行測試,證實了DPDK能夠提高Suricata IDS的工作性能。

文獻[5]在傳統Snort IDS的基礎上,引入DPDK對系統進行優化,驗證了基于DPDK的入侵檢測系統在面對傳輸速率為10 Gb/s的網絡流量時,系統對報文的檢測性能遠遠優于傳統Snort入侵檢測系統。

文獻[6]分析了Snort的架構,提出在高速網絡流量下降低系統誤報率的關鍵是提高Snort的數據包捕獲能力和檢測引擎模塊的性能。設計并實現了基于DPDK的Snort DAQ模塊,并搭載高性能正則引擎Hyperscan,提高Snort的抓包模塊的性能,優化檢測引擎模塊。優化后的Snort在高速網絡流量下的抓包能力和惡意流量檢測率都有了很大的提升。

綜上所述,解決傳統Suricata IDS在高速工業網絡流量下實時檢測性能與檢測準確率不足,降低系統消耗的關鍵在于提升系統的數據包捕獲與規則匹配的性能。針對這一問題,本文應用DPDK的大頁內存、CPU親和性、無鎖環形隊列與UIO輪詢模式等技術,將傳統Suricata IDS的數據包采集處理流程進行分解并與DPDK進行重組,對傳統Suricata IDS的數據包捕獲模塊進行優化,提升系統的數據包實時捕獲能力。同時為解決傳統Suricata IDS在面對高速網絡流量時規則匹配效率與準確率低、誤報率高的問題,應用現有的高速規則匹配算法NEW_WM算法,優化其數據包檢測與日志模塊,在不提升系統消耗的同時增加系統實時規則匹配效率與準確率,降低系統的誤報率。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005269




作者信息:

宗學軍1,2,劉歡歡1,2,何戡1,2,連蓮1,2 
(1.沈陽化工大學信息工程學院,遼寧沈陽110142;  2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一久久影院| 香蕉久久夜色精品国产| 在线亚洲欧美| 亚洲激情视频| 亚洲国产日本| 亚洲国产精品一区二区久| 国产综合色在线视频区| 国产日产欧美精品| 国产日韩精品综合网站| 国产精品视频一二三| 欧美日韩综合久久| 欧美日韩久久精品| 欧美精品播放| 欧美日本高清| 欧美日韩高清区| 欧美日韩国产一区二区| 欧美精品一区二区三区在线看午夜| 久久综合色天天久久综合图片| 久久久综合精品| 久久久久久久一区二区| 久久琪琪电影院| 另类春色校园亚洲| 欧美寡妇偷汉性猛交| 欧美电影在线播放| 欧美日本一区二区三区| 欧美色网在线| 国产精品婷婷| 国产一区二区久久| 激情小说另类小说亚洲欧美| 玉米视频成人免费看| 亚洲国产日韩欧美在线99 | 99在线精品视频| 一本色道久久综合亚洲精品小说 | 好看不卡的中文字幕| 国语自产精品视频在线看抢先版结局 | 久久国产一区二区| 久久久精品日韩欧美| 久久久之久亚州精品露出| 蜜桃av噜噜一区二区三区| 欧美韩日视频| 欧美日韩视频在线观看一区二区三区 | 欧美区一区二区三区| 欧美视频你懂的| 国产午夜精品美女毛片视频| 尤物在线精品| 一本不卡影院| 欧美影院在线播放| 亚洲精品国产精品国自产在线| 在线亚洲高清视频| 欧美专区在线播放| 欧美粗暴jizz性欧美20| 国产精品啊v在线| 韩国精品久久久999| 亚洲国产精品嫩草影院| 亚洲视频精选| 91久久精品国产91久久性色tv| 亚洲午夜免费视频| 久久精品国产在热久久| 欧美欧美午夜aⅴ在线观看| 国产精品视频区| 亚洲电影av| 亚洲影院一区| 91久久在线播放| 亚洲欧美电影在线观看| 免费观看久久久4p| 国产精品日韩欧美综合| 在线免费观看成人网| 在线视频精品一区| 亚洲高清在线精品| 亚洲女同同性videoxma| 免费成人在线观看视频| 国产精品美女久久久浪潮软件| 一区精品在线| 亚洲一区三区在线观看| 亚洲精品中文在线| 久久精品一区蜜桃臀影院 | 国产揄拍国内精品对白| 亚洲精一区二区三区| 久久黄金**| 午夜久久久久久| 欧美极品aⅴ影院| 国内精品伊人久久久久av影院| 99国产精品国产精品久久 | 欧美亚洲综合网| 欧美日韩国产探花| 激情久久久久久久久久久久久久久久 | 一区二区三区www| 91久久精品日日躁夜夜躁欧美| 香蕉久久a毛片| 欧美日韩爆操| 激情欧美一区| 香蕉久久夜色精品国产使用方法| 99国内精品久久| 久久综合电影| 国产在线欧美日韩| 亚洲欧美日韩国产另类专区| 一区二区三区欧美视频| 蜜桃久久av一区| 好看不卡的中文字幕| 午夜精品久久99蜜桃的功能介绍| 亚洲婷婷在线| 欧美伦理a级免费电影| 在线成人www免费观看视频| 欧美亚洲综合网| 午夜精品一区二区三区在线播放| 欧美日韩国产小视频| 亚洲国产精品久久91精品| 久久精品久久综合| 久久国产精品一区二区三区| 国产精品欧美日韩一区| 这里只有视频精品| 中国日韩欧美久久久久久久久| 欧美电影电视剧在线观看| 一区二区亚洲精品国产| 久久精品一区二区三区不卡牛牛 | 久久久久久久一区| 国产亚洲欧美另类中文| 亚洲欧美美女| 久久不射2019中文字幕| 国产欧美日韩麻豆91| 亚洲一区网站| 欧美一区二区三区四区视频| 国产精品欧美日韩一区二区| 亚洲一区二区三区涩| 亚洲欧美在线一区| 国产精品日韩欧美一区| 亚洲欧美一区二区激情| 欧美在线日韩| 国产一区二三区| 亚洲国产黄色片| 欧美高清视频www夜色资源网| 亚洲欧洲日夜超级视频| av成人免费在线观看| 欧美日韩一区二区高清| 一本色道久久综合狠狠躁的推荐| 亚洲一级片在线观看| 国产精品久久久久久福利一牛影视 | 欧美在线观看视频一区二区三区| 国产欧美 在线欧美| 午夜免费日韩视频| 久久精品国产精品亚洲综合| 韩国久久久久| 亚洲乱码一区二区| 欧美日韩视频免费播放| 亚洲视频高清| 久久国产精品色婷婷| 激情成人av| 一本久道久久综合中文字幕| 国产精品xnxxcom| 欧美一区二区三区视频| 乱码第一页成人| 亚洲乱码国产乱码精品精| 亚洲欧美日韩另类| 国产一区二区三区久久悠悠色av | 香蕉久久精品日日躁夜夜躁| 国产真实久久| 99热免费精品在线观看| 国产精品剧情在线亚洲| 欧美一区影院| 欧美好骚综合网| 一区二区三区成人精品| 欧美在线首页| 亚洲高清视频在线观看| 亚洲一本大道在线| 国产亚洲精品一区二555| 亚洲精品免费看| 国产精品久久久久久一区二区三区| 欧美一区二区三区喷汁尤物| 欧美激情精品久久久久| 亚洲在线视频免费观看| 久久视频在线视频| 日韩天堂在线视频| 久久精品国产久精国产思思| 亚洲激情二区| 小处雏高清一区二区三区| 一区在线播放视频| 亚洲在线1234| 亚洲国产福利在线| 午夜精品久久久久久久蜜桃app | 亚洲欧美在线播放| 影院欧美亚洲| 午夜精品国产更新| 亚洲国产欧美一区二区三区丁香婷| 亚洲欧美另类国产| 在线欧美影院| 亚洲欧美中文日韩v在线观看| 一区在线观看| 午夜精品一区二区三区四区 | 久久国产精品99国产| 欧美日韩一区二区高清| 久久国产婷婷国产香蕉| 欧美天堂亚洲电影院在线播放| 久久精品亚洲一区二区| 国产精品家教| 亚洲精品久久久久久下一站 | 久久精彩视频| 国产精品久久午夜| 日韩亚洲欧美精品| 国产尤物精品| 性欧美大战久久久久久久久|