《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 高速網絡流量下實時入侵檢測系統研究與應用
高速網絡流量下實時入侵檢測系統研究與應用
網絡安全與數據治理 4期
宗學軍,劉歡歡,何戡,連蓮
(1.沈陽化工大學信息工程學院,遼寧沈陽110142; 2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)
摘要: 針對現有實時入侵檢測系統(Intrusion Detection System,IDS)面對超千兆每秒高速工業網絡流量時實時檢測性能與準確率不足,在傳統Suricata IDS的基礎上,引入數據平面開發套件(Data Plane Development Kit,DPDK)技術提升系統數據包捕獲處理能力,降低系統消耗。同時在規則匹配時采用高效規則匹配算法NEW_WM(NEW-Wu-Manber)提升系統實時檢測的效率與檢測準確率。系統測試與油氣集輸攻防演練平臺上的應用結果證明,系統面對高速網絡流量時在降低系統消耗的同時,提升了系統的實時檢測效率與檢測準確率。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.010
引用格式:宗學軍,劉歡歡,何戡,等.高速網絡流量下實時入侵檢測系統研究與應用[J].網絡安全與數據治理,2023,42(4):56-61,84.
Research and application of real-time intrusion detection system under high-speed network traffic
Zong Xuejun1,2, Liu Huanhuan1,2, He Kan1,2, Lian Lian1,2
(1.School of Information Engineering, Shenyang University of Chemical Technology, Shenyang 110142, China; 2.Liaoning Provincial Key Laboratory of Information Security in Petrochemical Industry, Shenyang 110142, China)
Abstract: To tackle the shortages of realtime detection performance and accuracy of existing intrusion detection systems when confronted with highspeed industrial network traffic exceeding one gigabit per second, this study proposed the integration of DPDK technology into the conventional Suricata IDS. This integration aims to enhance the system’s packet capture processing capabilities and reduce its resource consumption. Furthermore, to improve the efficiency and accuracy of realtime detection it incorporated the NEW_WM algorithm, an efficient rule matching algorithm, for rule matching. The effectiveness of the proposed system was evaluated using the oil and gas gathering and transportation attack and defense drill platform. The system test and application results revealed that the proposed system reduces resource consumption and improves realtime detection efficiency and accuracy when dealing with highspeed network traffic.
Key words : DPDK; Suricata; NEW_WM; real time intrusion detection system; oil and gas gathering and transportation attack and defense drill platform

0    引言

受日益增長的數據傳輸需求的驅動,企業和研究機構正在部署100 Gb/s的工業網絡,這種高速網絡的普及,為工業安全防護帶來了重大的技術挑戰。如何在高速網絡流量下保證工業互聯網安全是亟須解決的問題。傳統Suricata IDS在面對高速網絡流量時,無法高效及時地處理網絡活動,由于數據處理不及時,造成數據包丟失,降低系統檢測的準確率,威脅工業系統安全。

文獻[3]研究了兩種流行的開源IDS:Snort和Suricata,在相同條件下平衡二者間的比較性能基準,證實了限制IDS在高速網絡適用性的關鍵因素為系統資源使用、包處理速度、包丟棄率和檢測精度。

文獻[4]利用單個DPDK工作線程,通過使用CPU親和力,分配專用lcore,從而加速Suricata工作線程的IDS處理。使用了兩個專用于Suricata DPDK的0和1端口對系統進行測試,證實了DPDK能夠提高Suricata IDS的工作性能。

文獻[5]在傳統Snort IDS的基礎上,引入DPDK對系統進行優化,驗證了基于DPDK的入侵檢測系統在面對傳輸速率為10 Gb/s的網絡流量時,系統對報文的檢測性能遠遠優于傳統Snort入侵檢測系統。

文獻[6]分析了Snort的架構,提出在高速網絡流量下降低系統誤報率的關鍵是提高Snort的數據包捕獲能力和檢測引擎模塊的性能。設計并實現了基于DPDK的Snort DAQ模塊,并搭載高性能正則引擎Hyperscan,提高Snort的抓包模塊的性能,優化檢測引擎模塊。優化后的Snort在高速網絡流量下的抓包能力和惡意流量檢測率都有了很大的提升。

綜上所述,解決傳統Suricata IDS在高速工業網絡流量下實時檢測性能與檢測準確率不足,降低系統消耗的關鍵在于提升系統的數據包捕獲與規則匹配的性能。針對這一問題,本文應用DPDK的大頁內存、CPU親和性、無鎖環形隊列與UIO輪詢模式等技術,將傳統Suricata IDS的數據包采集處理流程進行分解并與DPDK進行重組,對傳統Suricata IDS的數據包捕獲模塊進行優化,提升系統的數據包實時捕獲能力。同時為解決傳統Suricata IDS在面對高速網絡流量時規則匹配效率與準確率低、誤報率高的問題,應用現有的高速規則匹配算法NEW_WM算法,優化其數據包檢測與日志模塊,在不提升系統消耗的同時增加系統實時規則匹配效率與準確率,降低系統的誤報率。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005269




作者信息:

宗學軍1,2,劉歡歡1,2,何戡1,2,連蓮1,2 
(1.沈陽化工大學信息工程學院,遼寧沈陽110142;  2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品123| 欧美一区亚洲| 性刺激综合网| 亚洲黄一区二区三区| 狠狠色综合色区| 国产欧美一区二区三区久久 | 一本久道综合久久精品| 亚洲国产日韩一级| 在线观看日韩www视频免费| 精品二区久久| 亚洲福利电影| 亚洲电影网站| 亚洲日本va午夜在线电影| 在线观看一区二区视频| 曰本成人黄色| 亚洲第一精品夜夜躁人人爽| 精品91在线| 在线观看欧美一区| 亚洲国产欧美久久| 亚洲精品欧美| 一级成人国产| 亚洲欧美日韩天堂| 久久国产精品第一页| 亚洲大胆女人| 亚洲精品自在久久| 99www免费人成精品| 亚洲视频一区二区免费在线观看| 亚洲天堂成人在线观看| 亚洲欧美激情四射在线日| 欧美在线一级视频| 久久九九热re6这里有精品| 麻豆精品在线播放| 欧美激情亚洲激情| 欧美视频一区| 国产女精品视频网站免费| 狠狠色狠狠色综合系列| 亚洲国产欧美一区| 99国产精品| 亚洲男女毛片无遮挡| 欧美一区二区三区在线视频| 亚洲国产精品精华液网站| 日韩视频免费看| 亚洲欧美日韩一区二区三区在线观看| 欧美亚洲一级| 免费看的黄色欧美网站| 欧美日韩国产精品自在自线| 国产精品美女久久久免费| 国产亚洲精品bv在线观看| 亚洲国产精品成人综合色在线婷婷| 亚洲裸体视频| 欧美一区二区福利在线| 亚洲麻豆视频| 亚洲欧美日韩在线不卡| 久久久久久久尹人综合网亚洲| 欧美高清在线| 国产精品日日摸夜夜摸av| 国产主播一区二区三区| 最新亚洲视频| 午夜精品视频| 日韩一区二区精品视频| 欧美诱惑福利视频| 欧美激情第10页| 国产日韩在线一区| 日韩手机在线导航| 欧美一乱一性一交一视频| 一本色道久久99精品综合| 久久av二区| 欧美日韩理论| 伊人激情综合| 亚洲一区二区在线播放| 亚洲日本久久| 欧美与欧洲交xxxx免费观看| 欧美日韩1080p| 狠狠噜噜久久| 亚洲天堂免费在线观看视频| 亚洲人成艺术| 久久精品成人一区二区三区蜜臀| 欧美精品123区| 国内精品一区二区| 亚洲少妇自拍| 9色国产精品| 麻豆精品视频在线观看| 国产欧美一级| 一区二区三区产品免费精品久久75| 亚洲国产经典视频| 欧美伊人精品成人久久综合97| 欧美日韩123| 亚洲国产精品视频| 久久精品国产第一区二区三区| 性欧美长视频| 国产精品久久久久9999吃药| 亚洲精品久久久久久久久久久久久| 欧美在线免费观看| 亚洲免费一在线| 欧美久久婷婷综合色| 在线观看一区视频| 欧美在线视频免费播放| 午夜精品久久久久久99热| 欧美片第一页| 亚洲国产成人tv| 亚洲国产日韩欧美一区二区三区| 久久成人亚洲| 国产精品爽爽ⅴa在线观看| 日韩天堂在线视频| 99视频精品| 欧美国产视频日韩| 亚洲成人在线网站| 亚洲激情成人| 美女999久久久精品视频| 国产一区二区激情| 欧美亚洲视频在线观看| 欧美一级片一区| 国产精品免费网站在线观看| 99精品视频一区| 国产精品99久久不卡二区| 欧美精品入口| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲品质自拍| 欧美高清成人| 亚洲激情欧美| 99v久久综合狠狠综合久久| 欧美不卡三区| 亚洲激情另类| 夜夜嗨av一区二区三区| 欧美日韩国产va另类| 亚洲美女av网站| 亚洲午夜女主播在线直播| 欧美日韩午夜精品| 亚洲九九爱视频| 亚洲一级黄色av| 国产精品每日更新| 亚洲一区二区在线免费观看视频 | 亚洲国产精品久久久久| 亚洲美女精品久久| 欧美日韩国产999| 亚洲视频二区| 欧美影院视频| 国精品一区二区| 亚洲精品自在在线观看| 欧美日韩视频专区在线播放 | 久久成人免费网| 狠狠色丁香久久综合频道| 亚洲激情社区| 欧美日韩精品| 亚洲免费在线观看视频| 久久色中文字幕| 亚洲国产天堂久久综合| 亚洲视频专区在线| 国产麻豆午夜三级精品| 久久精品二区| 欧美国产日韩一区二区三区| 一区二区三区欧美日韩| 欧美中文字幕视频在线观看| 尤物99国产成人精品视频| 亚洲精品在线三区| 国产精品美女久久久久aⅴ国产馆| 欧美一区二区在线播放| 欧美mv日韩mv国产网站app| 日韩亚洲欧美高清| 欧美一区午夜精品| 亚洲国产精品第一区二区三区 | 欧美日韩国产精品一区| 亚洲欧美精品在线观看| 蜜桃av一区二区| 正在播放亚洲一区| 久久久人成影片一区二区三区| 最新国产拍偷乱拍精品| 香蕉视频成人在线观看| 伊人久久亚洲影院| 亚洲一区二区视频在线| 韩国av一区| 亚洲一级网站| 黄色工厂这里只有精品| 在线视频亚洲欧美| 国产一级揄自揄精品视频| 亚洲另类春色国产| 国产精品免费观看视频| 亚洲精品黄色| 国产麻豆一精品一av一免费| 日韩视频一区二区在线观看 | 香蕉免费一区二区三区在线观看| 在线电影国产精品| 午夜国产欧美理论在线播放| 亚洲高清在线观看| 欧美一级淫片aaaaaaa视频| 亚洲日本一区二区| 久久电影一区| 一本色道久久99精品综合| 久久人人爽人人爽爽久久| 一区二区三区精品视频| 欧美成年人网| 欧美一区二区三区精品电影| 欧美日韩一区二区三区在线观看免| 欧美在线短视频| 欧美少妇一区| 亚洲日本成人| 狠狠入ady亚洲精品| 欧美一区二区三区啪啪| 亚洲免费不卡| 美女免费视频一区|