一种异步日志记录的入侵防御系统的设计与实现

被引:4
作者
艾磊
陈文
机构
[1] 四川大学计算机学院
关键词
入侵防御系统; 异步日志记录; 多核并行处理;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
传统的入侵防御系统对于告警日志的记录采取同步的方式,即在整个数据包获取、数据包预处理、数据包检测、数据包处理以及日志记录的过程中,数据包获取会以同步阻塞的方式等待日志记录完成后才会再次循环进行,因此在整个系统运行过程中产生了大量的I/O操作,在高速复杂的网络环境下成为入侵防御系统的主要性能瓶颈。针对以上问题,设计并实现了一种异步记录告警日志的入侵防御系统(an Asynchronous Logging Intrusion Prevention System,ALIPS),并应用多核技术进行并行处理,通过测试,相比传统入侵防御系统,本系统在吞吐量上有着3倍多的提高。
引用
收藏
页码:2 / 6
页数:5
相关论文
共 7 条
[1]
基于Linux系统包过滤防火墙的实现 [J].
陈贤敏 .
计算机时代, 2011, (06) :23-25
[2]
基于多核的多线程程序优化研究 [J].
施惠丰 ;
袁道华 .
计算机技术与发展, 2010, 20 (06) :70-73
[3]
一种有效的并行入侵检测系统流量分配策略 [J].
邢长明 ;
刘方爱 ;
杨林 .
计算机工程与应用 , 2007, (24) :152-154
[4]
基于联动机制的入侵防御系统 [J].
张中辉 ;
操家庆 ;
梁意文 .
计算机时代, 2006, (07) :28-30
[5]
高速网络入侵检测系统负载均衡策略与算法分析 [J].
蒋文保 ;
郝双 ;
戴一奇 ;
刘庭华 .
清华大学学报(自然科学版), 2006, (01) :106-110
[6]
Linux防火墙内核中Netfilter和Iptables的分析 [J].
刘建峰 ;
潘军 ;
李祥和 .
微计算机信息, 2006, (03) :7-9
[7]
基于非均衡数据分类的高速网络入侵检测研究 [D]. 
赵月爱 .
太原理工大学,
2010