CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

معماری جدید تطبیق الگو با استفاده از سخت افزار در سیستم های تشخیص نفوذ

عنوان مقاله: معماری جدید تطبیق الگو با استفاده از سخت افزار در سیستم های تشخیص نفوذ
شناسه ملی مقاله: CEITCONF01_101
منتشر شده در کنفرانس ملی کامیپوتر،فناوری اطلاعات و کاربردهای هوش مصنوعی در سال 1396
مشخصات نویسندگان مقاله:

مجید سعیدی - دانشجوی کارشناسی ارشد مهندسی کامپیوتر- معماری کامپیوتر دانشگاه تحصیلات تکمیلی صنعتی و فناوری پیشرفته کرمان
حمیدرضا ناجی - دانشیار گروه مهندسی کامپیوتر دانشگاه تحصیلات تکمیلی صنعتی و فناوری پیشرفته کرمان.

خلاصه مقاله:
امروزه جستجوی جداول مسیریابی در روترها و همچنین دسته بندی بسته ها به دلیل افزایش پهنای باند، نیازمند افزایش سرعت در پردازش بسته ها است. به همین منظور روشهایی مبتنی بر سخت افزار بر پایه TCAM (حافظه قابل برنامه ریزی سه تایی) به منظور دستیابی به سرعت مورد نظر مورد به صورت گسترده مورد استفاده قرار می گیرد. با این وجود TCAM ها دارای مشکلاتی چون توان مصرفی بالا هستند و فقط از آن ها می توان برای تطبیق های پیشوندی و همچنین تطبیق های دقیق استفاده کرد در صورتی که فیلترهای موجود برای دسته بندی بسته های شبکه شامل مقادیر رنج در فیلد پورت خود نیز هستند و TCAM این مقادیر رنج را پشتیبانی نمی کند. از این رو لازم است که مقادیر رنج همچون مقادیر موجود در آدرس های مبداء و مقصد به صورت پیشوندی تبدیل شوند. در بدترین حالت یک قانون ممکن است به 2(2w-2) قانون مجزا تفکیک شود (w تعداد بیت هایی است که برای نمایش رنج استفاده می شود). از این رو یک معماری جدید برای تطبیق رنج ها و همچنین یک تجزیه و تحلیلی بر روی فیلد پورت در پایگاه داده استاندارد و همچنین دسته بندی بلادرنگ در شبکه ارایه شده است. اکثر معمار یهای پیشنهادی برای جلوگیری از تبدیل پیشوندی رنج ها به دلیل ماهیت سریال آن ها از عملکرد کافی برخوردار نیستند. برای جستجو در زمان ثابت، TCAM بهترین گزینه است. طرح پیشنهادی تنها از یک سیکل ساعت برای تطبیق بسته ورودی با رنج مورد نظر استفاده می کند و هیچ تبدیلی بر روی رنج فیلترها اعمال نمی کند. مدار تطبیق رنج پیشنهادی به صورت موازی با TCAM بدون تداخل سرعت قابل اجرا هستند و به وسیله آن می توان در حدود 70% از میزان مصرف انرژی TCAM با روش موازی کاهش داد(Cheng and Wang 2016).

کلمات کلیدی:
دسته بندی بسته ها، واحد پردازش سخت افزاری، سیستم تشخیص نفوذ، تطبیق رنج پیشوندی، TCAM

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/762564/