Logo image
封包內容檢測技術於網路偵測與防禦系統之研究
Dissertation

封包內容檢測技術於網路偵測與防禦系統之研究

Chu, Yen-Ming
Doctor of Philosophy (PHD), 國立清華大學, 通訊工程研究所
2009

Abstract

字串比對 樣式比對 封包檢測 網路安全 string matching pattern matching packet inspection network security
為了因應網際網路的迅速發展,網路入侵偵測與防禦系統藉由封包內容檢測技術來解決傳統網路防火牆所面臨之不足。但封包內容檢測技術卻因計算的複雜度而面臨了效能上的有待改善與加強。 本篇論文乃針對封包內容檢測之技術進行研究。首先,我們提出了一種輕型的前置過濾器:其利用一種精簡的資料結構,有效地過濾大部分的不具攻擊威脅的封包內容,以此加速內容比對之處理速度。 接著,我們根據自動機的特性,提出了一個稱之為多數狀態(major-state)之機制。藉由這樣的機制,我們將傳統應用於路由查找之演算法與技術,轉化成為可提供以自動機為基礎的特徵比對演算法使用,進而大幅地減少記憶體之使用量。 我們根據多數狀態的特性,設計了兩種嶄新的自動機為基礎之特徵比對演算法。第一個演算法,我們稱之為ACMS:其可大量地降低傳統自動機為基礎之特徵比對演算法在資料結構上面臨龐大記憶體耗用的問題,也可以保有自動機基礎的演算法所具有效能保證之優勢。而且其可根據計算資源與計算速度之需求,調整其記憶體使用量,且保證其最糟效能。第二個演算法稱之為MSH:其為一種適合低成本的硬體架構。其有效地利用非常精簡的晶片內置記憶體空間,來使得計算速度可符合現今大多數的網路環境所用。 最後,我們提出了第三個根據多數狀態所設計出來的特徵比對演算法,稱之為PMMS。PMMS是一種特別適合以軟體方式在資源有限的內嵌式系統中運行的演算法。而這三種的演算法,無論在軟體實作,或是以硬體實現之方式,都具備了在有限系統資源中,達成運算時間與記憶體需求均衡的設計。

Metrics

1 Record Views

Details

Logo image