《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 高速網絡流量下實時入侵檢測系統研究與應用
高速網絡流量下實時入侵檢測系統研究與應用
網絡安全與數據治理 4期
宗學軍,劉歡歡,何戡,連蓮
(1.沈陽化工大學信息工程學院,遼寧沈陽110142; 2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)
摘要: 針對現有實時入侵檢測系統(Intrusion Detection System,IDS)面對超千兆每秒高速工業網絡流量時實時檢測性能與準確率不足,在傳統Suricata IDS的基礎上,引入數據平面開發套件(Data Plane Development Kit,DPDK)技術提升系統數據包捕獲處理能力,降低系統消耗。同時在規則匹配時采用高效規則匹配算法NEW_WM(NEW-Wu-Manber)提升系統實時檢測的效率與檢測準確率。系統測試與油氣集輸攻防演練平臺上的應用結果證明,系統面對高速網絡流量時在降低系統消耗的同時,提升了系統的實時檢測效率與檢測準確率。
中圖分類號:TP309
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.010
引用格式:宗學軍,劉歡歡,何戡,等.高速網絡流量下實時入侵檢測系統研究與應用[J].網絡安全與數據治理,2023,42(4):56-61,84.
Research and application of real-time intrusion detection system under high-speed network traffic
Zong Xuejun1,2, Liu Huanhuan1,2, He Kan1,2, Lian Lian1,2
(1.School of Information Engineering, Shenyang University of Chemical Technology, Shenyang 110142, China; 2.Liaoning Provincial Key Laboratory of Information Security in Petrochemical Industry, Shenyang 110142, China)
Abstract: To tackle the shortages of realtime detection performance and accuracy of existing intrusion detection systems when confronted with highspeed industrial network traffic exceeding one gigabit per second, this study proposed the integration of DPDK technology into the conventional Suricata IDS. This integration aims to enhance the system’s packet capture processing capabilities and reduce its resource consumption. Furthermore, to improve the efficiency and accuracy of realtime detection it incorporated the NEW_WM algorithm, an efficient rule matching algorithm, for rule matching. The effectiveness of the proposed system was evaluated using the oil and gas gathering and transportation attack and defense drill platform. The system test and application results revealed that the proposed system reduces resource consumption and improves realtime detection efficiency and accuracy when dealing with highspeed network traffic.
Key words : DPDK; Suricata; NEW_WM; real time intrusion detection system; oil and gas gathering and transportation attack and defense drill platform

0    引言

受日益增長的數據傳輸需求的驅動,企業和研究機構正在部署100 Gb/s的工業網絡,這種高速網絡的普及,為工業安全防護帶來了重大的技術挑戰。如何在高速網絡流量下保證工業互聯網安全是亟須解決的問題。傳統Suricata IDS在面對高速網絡流量時,無法高效及時地處理網絡活動,由于數據處理不及時,造成數據包丟失,降低系統檢測的準確率,威脅工業系統安全。

文獻[3]研究了兩種流行的開源IDS:Snort和Suricata,在相同條件下平衡二者間的比較性能基準,證實了限制IDS在高速網絡適用性的關鍵因素為系統資源使用、包處理速度、包丟棄率和檢測精度。

文獻[4]利用單個DPDK工作線程,通過使用CPU親和力,分配專用lcore,從而加速Suricata工作線程的IDS處理。使用了兩個專用于Suricata DPDK的0和1端口對系統進行測試,證實了DPDK能夠提高Suricata IDS的工作性能。

文獻[5]在傳統Snort IDS的基礎上,引入DPDK對系統進行優化,驗證了基于DPDK的入侵檢測系統在面對傳輸速率為10 Gb/s的網絡流量時,系統對報文的檢測性能遠遠優于傳統Snort入侵檢測系統。

文獻[6]分析了Snort的架構,提出在高速網絡流量下降低系統誤報率的關鍵是提高Snort的數據包捕獲能力和檢測引擎模塊的性能。設計并實現了基于DPDK的Snort DAQ模塊,并搭載高性能正則引擎Hyperscan,提高Snort的抓包模塊的性能,優化檢測引擎模塊。優化后的Snort在高速網絡流量下的抓包能力和惡意流量檢測率都有了很大的提升。

綜上所述,解決傳統Suricata IDS在高速工業網絡流量下實時檢測性能與檢測準確率不足,降低系統消耗的關鍵在于提升系統的數據包捕獲與規則匹配的性能。針對這一問題,本文應用DPDK的大頁內存、CPU親和性、無鎖環形隊列與UIO輪詢模式等技術,將傳統Suricata IDS的數據包采集處理流程進行分解并與DPDK進行重組,對傳統Suricata IDS的數據包捕獲模塊進行優化,提升系統的數據包實時捕獲能力。同時為解決傳統Suricata IDS在面對高速網絡流量時規則匹配效率與準確率低、誤報率高的問題,應用現有的高速規則匹配算法NEW_WM算法,優化其數據包檢測與日志模塊,在不提升系統消耗的同時增加系統實時規則匹配效率與準確率,降低系統的誤報率。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000005269




作者信息:

宗學軍1,2,劉歡歡1,2,何戡1,2,連蓮1,2 
(1.沈陽化工大學信息工程學院,遼寧沈陽110142;  2.遼寧省石油化工行業信息安全重點實驗室,遼寧沈陽110142)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本色道精品久久一区二区三区| 性18欧美另类| 亚洲男人影院| 99在线精品视频| 亚洲激情国产| 最新中文字幕亚洲| 亚洲福利视频一区二区| 国内欧美视频一区二区| 国产亚洲欧美日韩精品| 国产深夜精品福利| 国产嫩草影院久久久久 | 老司机一区二区| 久久久久久综合| 久久久久国产精品人| 久久久国产一区二区三区| 久久蜜桃精品| 蜜桃精品久久久久久久免费影院| 久久久久**毛片大全| 久久一区二区三区四区五区| 狂野欧美性猛交xxxx巴西| 久热精品视频| 欧美成人午夜免费视在线看片| 免费人成精品欧美精品| 欧美激情无毛| 欧美日韩精品免费| 欧美午夜激情在线| 国产精品入口日韩视频大尺度| 国产精品入口日韩视频大尺度| 国产日韩一区在线| 激情视频一区二区三区| 亚洲国产精品一区二区第四页av| 亚洲欧洲精品一区二区三区| 99成人精品| 亚洲欧美日韩中文播放| 亚洲第一久久影院| 日韩亚洲欧美一区| 亚洲一区二区三区免费在线观看 | 久久国产一区二区三区| 亚洲高清在线精品| 99综合视频| 亚洲欧美中文字幕| 久久久久久久999精品视频| 欧美不卡一卡二卡免费版| 欧美另类综合| 国产精品影视天天线| 激情校园亚洲| 日韩网站在线观看| 午夜精品美女久久久久av福利| 久久精品国产久精国产爱| 亚洲免费av电影| 午夜精品影院| 久久综合久久综合这里只有精品| 欧美日韩www| 国产伦精品一区二区三区高清| 国内精品国产成人| 一二三区精品| 亚洲大片精品永久免费| 亚洲午夜精品网| 久久精品中文| 欧美视频国产精品| 加勒比av一区二区| 99热在线精品观看| 久久精品国产清高在天天线| 亚洲视频一区二区| 久久人人看视频| 欧美视频一区二区三区在线观看| 国内成人精品2018免费看| 9色porny自拍视频一区二区| 久久精品国产精品亚洲| 亚洲欧美国产一区二区三区| 裸体女人亚洲精品一区| 国产精品黄视频| 亚洲福利电影| 午夜在线一区二区| 夜夜夜久久久| 久久综合伊人| 国产日韩欧美二区| 99精品欧美一区| 亚洲国产欧美一区二区三区丁香婷| 亚洲在线成人精品| 国产一区二区三区电影在线观看 | 欧美国产视频日韩| 国产视频一区二区在线观看 | 欧美肥婆在线| 国产资源精品在线观看| 一区二区三区精品久久久| 91久久在线| 久久三级福利| 欧美午夜理伦三级在线观看| 韩国一区二区三区在线观看| 一区二区三区视频在线 | 亚洲自拍偷拍福利| 欧美99久久| 国产亚洲一区二区三区在线播放| 亚洲美女视频在线观看| 亚洲国产精品一区二区第一页| 欧美在线高清| 国产精品免费一区二区三区在线观看 | 亚洲欧美精品中文字幕在线| 亚洲视屏在线播放| 欧美母乳在线| 亚洲国产一区二区三区a毛片| 欧美专区一区二区三区| 久久激情五月丁香伊人| 国产精品爽爽ⅴa在线观看| 一本久久a久久精品亚洲| 日韩一级精品视频在线观看| 欧美寡妇偷汉性猛交| 在线精品一区二区| 亚洲电影免费| 蜜臀av在线播放一区二区三区| 国产一区亚洲| 性欧美激情精品| 久久国产精品久久精品国产| 国产精品永久| 午夜精品一区二区三区在线视 | 久久久久久久网| 国产精品网曝门| 亚洲女同在线| 欧美综合国产| 国产综合色产| 久久精品五月婷婷| 玖玖精品视频| 有坂深雪在线一区| 91久久精品日日躁夜夜躁国产| 毛片一区二区| 亚洲日本中文字幕区| 日韩亚洲视频| 欧美日韩视频在线第一区| 在线视频你懂得一区二区三区| 亚洲视频在线观看三级| 国产精品激情偷乱一区二区∴| 亚洲中字黄色| 久久午夜电影网| 亚洲福利视频二区| 日韩亚洲视频| 国产精品videosex极品| 亚洲欧美激情一区二区| 久久久久九九视频| 伊人一区二区三区久久精品| 日韩手机在线导航| 欧美性猛交99久久久久99按摩| 亚洲综合999| 久久精品国产久精国产一老狼| 国产在线拍偷自揄拍精品| 亚洲人成艺术| 欧美体内谢she精2性欧美| 亚洲在线中文字幕| 久久久久网站| 91久久久亚洲精品| 小黄鸭视频精品导航| 国内精品免费在线观看| 亚洲精品综合精品自拍| 国产精品久久久一区二区| 欧美在线观看你懂的| 欧美成人三级在线| 亚洲丝袜av一区| 久久久久天天天天| 亚洲精品视频在线观看网站| 午夜精品久久久久久久久| 韩国欧美国产1区| 99www免费人成精品| 国产精品一区二区久久精品| 亚洲国产另类久久精品| 欧美视频在线观看视频极品| 欧美中文在线免费| 欧美黄色一级视频| 亚洲男人的天堂在线观看 | 欧美激情在线| 亚洲女优在线| 欧美黄色影院| 午夜精品一区二区三区在线视 | 亚洲人成毛片在线播放| 性亚洲最疯狂xxxx高清| 18成人免费观看视频| 亚洲免费在线播放| 亚洲福利在线看| 午夜精品久久久久久久久久久| 在线观看国产精品网站| 午夜视频一区在线观看| 亚洲国产综合视频在线观看| 欧美一激情一区二区三区| 亚洲精品国精品久久99热| 久久九九电影| 一本一道久久综合狠狠老精东影业| 久久亚洲二区| 亚洲在线免费观看| 欧美日韩大陆在线| 久久国产精品黑丝| 国产精品久久久久久超碰| 亚洲精品四区| 国产一区二区三区在线播放免费观看| 日韩午夜在线视频| 一区二区三区在线看| 欧美一级免费视频| 99视频精品全部免费在线| 免费观看日韩av| 久久成人免费电影| 欧美视频网站| 亚洲精品一区二区三区婷婷月|