资料介绍
IP 过滤是把IP 数据报文分成不同种类的过程,主要取决于IP 报头中的信息。基于软件的字符串匹配已经不能跟上高速的网络传输速度,需要寻找硬件解决方案。这篇论文描述了基于FPGA 的动态可重配置内容可寻址存储器CAM(Content Addressable Memory)在IP 过滤中的应用,同时在硬件中采用了Snort入侵监测系统(IDS)的字符串匹配规则。
关键字: TCAM; FPGA; Snort; 动态
网际协议(Internet Protocol) 是互联网进行网际互连的基础。随着互联网服务的快
速发展,对网络的安全性提出了更高的要求,如何快速有效的过滤网络中的IP数据报文是一个始终需要解决的问题。
过滤IP数据报文是为了防止未授权用户访问内部网资源,同时限制网内用户非法使用外
部服务。进行过滤之后,局域网内用户只能使用特定的服务(例如e-mail),网外的用户也只能访问经过授权的网内资源。由于网络带宽的飞速增长,传统的基于软件的查找算法已经不能适应网络速度的飞速发展,迫切需要采用新的硬件过滤方法,方案之一就是采用内容可寻址存储器TCAM(Ternary Content Addressable Memory)。
TCAM利用三个数值存储数据‘0’ 、‘1’ 、‘X’(不关心),每一个表项都包含数值比特串和掩码比特串。TCAM能够在一个硬件时钟周期内完成关键字的精确匹配查找,只需要输入关键字的内容,TCAM就会将此关键字与CAM中所有的表项同时进行匹配比较,最后返回匹配表项在TCAM中所对应的地址,如果存在多个匹配表项则返回地址最低的表项。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以编写相应规则来完成实时协议分析、内容查找/匹配、对网络上的IP包登录进行测试等功能。我们可以把类似于Snort的规则应用到TCAM中,通过制定符合特定规则的表项,来实现IP数据报的匹配。当数据报在TCAM中能够找到相应的匹配项时,我们即认为它是合法的,否则予以拦截并送入后台作为异常报文处理。
为了实现快速查找,设计者必须在PCB板上添加一个独立的TCAM器件,这会增加片间延时,同时减少PCB板上的可用空间,从而降低电路板的系统性能。因此我们采用FPGA来实现TCAM,FPGA芯片采用ALTERA公司的APEX20K1500E。
关键字: TCAM; FPGA; Snort; 动态
网际协议(Internet Protocol) 是互联网进行网际互连的基础。随着互联网服务的快
速发展,对网络的安全性提出了更高的要求,如何快速有效的过滤网络中的IP数据报文是一个始终需要解决的问题。
过滤IP数据报文是为了防止未授权用户访问内部网资源,同时限制网内用户非法使用外
部服务。进行过滤之后,局域网内用户只能使用特定的服务(例如e-mail),网外的用户也只能访问经过授权的网内资源。由于网络带宽的飞速增长,传统的基于软件的查找算法已经不能适应网络速度的飞速发展,迫切需要采用新的硬件过滤方法,方案之一就是采用内容可寻址存储器TCAM(Ternary Content Addressable Memory)。
TCAM利用三个数值存储数据‘0’ 、‘1’ 、‘X’(不关心),每一个表项都包含数值比特串和掩码比特串。TCAM能够在一个硬件时钟周期内完成关键字的精确匹配查找,只需要输入关键字的内容,TCAM就会将此关键字与CAM中所有的表项同时进行匹配比较,最后返回匹配表项在TCAM中所对应的地址,如果存在多个匹配表项则返回地址最低的表项。目前主流的IDS(Intrusion Detection Systems),例如Snort,可以编写相应规则来完成实时协议分析、内容查找/匹配、对网络上的IP包登录进行测试等功能。我们可以把类似于Snort的规则应用到TCAM中,通过制定符合特定规则的表项,来实现IP数据报的匹配。当数据报在TCAM中能够找到相应的匹配项时,我们即认为它是合法的,否则予以拦截并送入后台作为异常报文处理。
为了实现快速查找,设计者必须在PCB板上添加一个独立的TCAM器件,这会增加片间延时,同时减少PCB板上的可用空间,从而降低电路板的系统性能。因此我们采用FPGA来实现TCAM,FPGA芯片采用ALTERA公司的APEX20K1500E。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于FPGA的异构可重配置DSP平台 2次下载
- 基于FPGA动态局部重配置威廉希尔官方网站 的热电厂集中监控系统 4次下载
- FPGA多重配置硬件电路的原理及其设计方案的介绍 15次下载
- 打造完全可重配置运动控制系统 0次下载
- 基于Virtex-4的DCM动态重配置设计 39次下载
- WP374 Xilinx FPGA的部分重配置 34次下载
- 可重配置系统使用大型FPGA计算域 27次下载
- 基于FPGA的可重配置分数阶信号变换处理器设计 33次下载
- FPGA的全局动态可重配置威廉希尔官方网站
- 软件无线电平台可重配置接口的实现
- 可重配置PLL使用手册
- 基于ARM和FPGA的终端重配置硬件平台实现
- FPGA设计中DCM的原理分析及应用研究
- 可重配置系统中的联合负载控制及其终端选择算法
- 总线可重配置的多处理器架构
- 针对UltraScale/UltraScale+芯片DFX应考虑的因素有哪些(1) 537次阅读
- 在微处理器系统里实现两种简单的FPGA配置方式 620次阅读
- 易灵思内部重配置实现远程更新 1364次阅读
- FPGA远程更新有什么限制条件如何解决? 3666次阅读
- 基于Xilinx系统中的System ACE实现FPGA全局动态可重配置设计 2666次阅读
- IP集成式误码率测试器(IBERT)的主要性能和优势介绍 4875次阅读
- 基于Xilinx Kintex UltraScale FPGA的FlexRIO模块介绍 2988次阅读
- 动态ip地址和静态ip有什么区别 7.1w次阅读
- 可重构威廉希尔官方网站 分析及动态可重构系统设计 1.2w次阅读
- 用纯硬件解决方案加速部分重配置进程 1660次阅读
- 利用LabVIEW FPGA模块构建灵活的发动机仿真器 1748次阅读
- 基于89c54的远程动态可重构威廉希尔官方网站 原理及实现方法 1414次阅读
- 谈谈赛灵思的局部重配置威廉希尔官方网站 2681次阅读
- 基于SPI FLASH的FPGA多重配置 1.4w次阅读
- 基于FPGA动态可重构威廉希尔官方网站 的二模冗余MIPS处理器 1435次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1491次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 95次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 4次下载 | 免费
- 8基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537793次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多