pSnort:基于多核处理器的并行入侵检测系统
文献类型:期刊论文
作者 | 谢高岗; 姜海洋; 贺鹏 |
刊名 | 信息技术快报
![]() |
出版日期 | 2010-11-16 |
卷号 | 8期号:6页码:49 |
关键词 | 多核 Snort 软流水 并行架构 |
英文摘要 | 网络入侵检测与防御系统在当前的IP网络安全领域中扮演着重要的角色,互联网流量的激增和单核处理器在数据包处理上存在的瓶颈,使得传统的运行于单核上的单线程网络入侵检测与防御系统已经远远不能满足网络发展的需求。为了解决这个问题,本文以主流单线程网络入侵检测与防御系统软件Snort为基础,设计了一个基于软件流水的并行入侵检测系统pSnort,将传统的Snort划分为2个阶段,通过将其中最耗时的处理阶段并行化,以达到提升性能的目的。同时,通过程序设计,pSnort避免了由于并行化而带来的严重的同步/互斥问题。 经过试验,pSnort在Intel Quad-core Xeon通用平台上可以获得超过1Gbps的包处理速度。相对于传统的Snort,pSnort最高能获得147%的性能提升以及2.5倍加速比。 |
语种 | 中文 |
公开日期 | 2011-03-08 |
源URL | [http://ictir.ict.ac.cn/handle/311040/986] ![]() |
专题 | 信息技术快报_2010 |
推荐引用方式 GB/T 7714 | 谢高岗,姜海洋,贺鹏. pSnort:基于多核处理器的并行入侵检测系统[J]. 信息技术快报,2010,8(6):49. |
APA | 谢高岗,姜海洋,&贺鹏.(2010).pSnort:基于多核处理器的并行入侵检测系统.信息技术快报,8(6),49. |
MLA | 谢高岗,et al."pSnort:基于多核处理器的并行入侵检测系统".信息技术快报 8.6(2010):49. |
入库方式: OAI收割
来源:计算技术研究所
浏览0
下载0
收藏0
其他版本
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。