中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
pSnort:基于多核处理器的并行入侵检测系统

文献类型:期刊论文

作者谢高岗; 姜海洋; 贺鹏
刊名信息技术快报
出版日期2010-11-16
卷号8期号:6页码:49
关键词多核 Snort 软流水 并行架构
英文摘要网络入侵检测与防御系统在当前的IP网络安全领域中扮演着重要的角色,互联网流量的激增和单核处理器在数据包处理上存在的瓶颈,使得传统的运行于单核上的单线程网络入侵检测与防御系统已经远远不能满足网络发展的需求。为了解决这个问题,本文以主流单线程网络入侵检测与防御系统软件Snort为基础,设计了一个基于软件流水的并行入侵检测系统pSnort,将传统的Snort划分为2个阶段,通过将其中最耗时的处理阶段并行化,以达到提升性能的目的。同时,通过程序设计,pSnort避免了由于并行化而带来的严重的同步/互斥问题。 经过试验,pSnort在Intel Quad-core Xeon通用平台上可以获得超过1Gbps的包处理速度。相对于传统的Snort,pSnort最高能获得147%的性能提升以及2.5倍加速比。
语种中文
公开日期2011-03-08
源URL[http://ictir.ict.ac.cn/handle/311040/986]  
专题信息技术快报_2010
推荐引用方式
GB/T 7714
谢高岗,姜海洋,贺鹏. pSnort:基于多核处理器的并行入侵检测系统[J]. 信息技术快报,2010,8(6):49.
APA 谢高岗,姜海洋,&贺鹏.(2010).pSnort:基于多核处理器的并行入侵检测系统.信息技术快报,8(6),49.
MLA 谢高岗,et al."pSnort:基于多核处理器的并行入侵检测系统".信息技术快报 8.6(2010):49.

入库方式: OAI收割

来源:计算技术研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。