系统工程与电子技术
繫統工程與電子技術
계통공정여전자기술
SYSTEMS ENGINEERING AND ELECTRONICS
2009年
9期
2227-2231
,共5页
网络安全%包过滤%计数型bloom%filter%节点共享%元组空间%哈希
網絡安全%包過濾%計數型bloom%filter%節點共享%元組空間%哈希
망락안전%포과려%계수형bloom%filter%절점공향%원조공간%합희
入侵防御系统(intrusion prevention system,IPS)中常用的包过滤方案大量消耗时间和空间,丢包率高,不能实现多过滤器并行处理.针对此问题,设计了一种新的过滤器方案,该方案在网络设备驱动层采用节点共享计数型bloom filter技术,通过改进哈希函数的集合,减少了位数组元素的碰撞率,实现了过滤规则的动态添加和删除.由元组空间法把过滤规则划分多个集合,在每个集合中创建不同的节.最共享计数型Bloom filter位数组,并且优化搜索算法,进一步降低了位数组元素的碰撞率.通过在多核处理器中建立多个并行处理线程,实现了过滤的并行处理.实验结果表明,新的方案能够减少28%~31%的碰撞率和12%~19%的hash表的访问次数.
入侵防禦繫統(intrusion prevention system,IPS)中常用的包過濾方案大量消耗時間和空間,丟包率高,不能實現多過濾器併行處理.針對此問題,設計瞭一種新的過濾器方案,該方案在網絡設備驅動層採用節點共享計數型bloom filter技術,通過改進哈希函數的集閤,減少瞭位數組元素的踫撞率,實現瞭過濾規則的動態添加和刪除.由元組空間法把過濾規則劃分多箇集閤,在每箇集閤中創建不同的節.最共享計數型Bloom filter位數組,併且優化搜索算法,進一步降低瞭位數組元素的踫撞率.通過在多覈處理器中建立多箇併行處理線程,實現瞭過濾的併行處理.實驗結果錶明,新的方案能夠減少28%~31%的踫撞率和12%~19%的hash錶的訪問次數.
입침방어계통(intrusion prevention system,IPS)중상용적포과려방안대량소모시간화공간,주포솔고,불능실현다과려기병행처리.침대차문제,설계료일충신적과려기방안,해방안재망락설비구동층채용절점공향계수형bloom filter기술,통과개진합희함수적집합,감소료위수조원소적팽당솔,실현료과려규칙적동태첨가화산제.유원조공간법파과려규칙화분다개집합,재매개집합중창건불동적절.최공향계수형Bloom filter위수조,병차우화수색산법,진일보강저료위수조원소적팽당솔.통과재다핵처리기중건립다개병행처리선정,실현료과려적병행처리.실험결과표명,신적방안능구감소28%~31%적팽당솔화12%~19%적hash표적방문차수.