• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 嵌入式系統 > 設計應用 > 基于多核處理器的DPI平臺的設計與應用

    基于多核處理器的DPI平臺的設計與應用

    作者: 時間:2014-11-08 來源:網絡 收藏

      IDS/IPS類應用傾向于將8比特字符的256個可能數值都明確地用規則表示出來,因此字符集壓縮對此類應用來講作用較小,所以適合采用增量編譯。采用增量編譯的優勢在于不會特別增加字節數。另外,為了進行包分類,這類應用通常使用很多的起始狀態條件,這也適合采用增量編譯。有起始狀態條件的規則集使用增量編譯因為不需進行字符集壓縮,所以可減小第一次的編譯時間;依賴于規則改變的數目和復雜度,第二次以及隨后的編譯時間也會大幅縮短;并且減小了存儲記錄的需求。

    本文引用地址:http://www.czjhyjcfj.com/article/265050.htm

      如果規則集沒有起始條件,那么最好還是使用全部編譯的方式,因為全部編譯具有字符集壓縮的優勢。

      在UTM平臺上的應用

      目前企業網都面臨著入侵防御、防病毒和防垃圾郵件等三個主要的安全問題,UTM的出現使得通過一臺設備來解決上述安全問題成為可能。但這同時也帶來了性能瓶頸,因為對不間斷的數據流進行處理,并根據不同的惡意威脅對包進行深度掃描的計算量非常龐大,即使是多核平臺也很難達到預定性能。在這種情況下,專用的加速引擎Tarari就可以幫助UTM設備在安全能力和處理性能間達到均衡。

      Tarari可以從主處理器上卸載內容處理任務,利用專用硬件來加速評估過程,最后再將評估結果送回主處理器上的安全應用程序。

      對于入侵防御,UTM設備可以檢測輸入報文的所有內容,并將內容提交給Tarari的正則表達式處理引擎,由它來加速與攻擊模式的比較過程。匹配結果返回主處理器后,入侵防御應用程序會決定如何來處理攻擊包。

      對于防病毒保護,數據流以文件形式通過UTM設備進入正則表達式引擎,引擎在線速情況下會將文件與病毒特征數據庫進行評估匹配,并對可疑內容進行啟發分析。評估結束后,主處理器上的防病毒應用程序就可以對感染文件進行預定處理。

      對于防垃圾郵件應用,輸入流作為Email通過UTM設備接入正則表達式引擎,引擎會將內容圖案與垃圾郵件特征數據庫進行評估對比,識別出問題信息。主處理器上運行的反垃圾郵件應用程序讀出返回值后可以應用不同策略來處理這些信息。

      當UTM平臺有了Tarari的加速,它可以真正實現對數據報文、信息和文件的深度檢測,以對網絡提供安全保護。

      總結

      通過軟件的方式也可以實現檢測功能,但這種方式性價比較低,功耗較高。比如在3GHz的Xenon四核平臺上,每核只能實現60Mbit/s的吞吐量,而此時功耗為90W;采用最低端的T1000芯片可以實現250Mbit/s的吞吐量,而功耗不足2W。

      Tarari與軟件方式相比還有一個明顯的優勢,在于它基于硬件的跨包檢測能力,相對于用軟件來檢測跨包威脅,比如入侵、惡意攻擊等,Tarari的硬件處理速度遠遠超出了軟件的處理速度。

      Tarari芯片內部檢測引擎的理論處理速度超過目前芯片的I/O吞吐率,因此,這些額外的處理能力使得LSI公司有能力在不遠的將來推出更快更高效的產品。目前T1000系列芯片LSI采用了90nm工藝技術,隨著LSI向65nm工藝的推進,Tarari系列的功耗將會更低,處理性能將會得到更大的釋放。


    上一頁 1 2 下一頁

    關鍵詞: CPU DPI T2000

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 聊城市| 屯门区| 揭阳市| 沙田区| 乐都县| 陇南市| 文安县| 泰安市| 丹寨县| 台湾省| 柳州市| 焦作市| 衡南县| 手游| 习水县| 建始县| 鞍山市| 宣威市| 望奎县| 南木林县| 高淳县| 长汀县| 山东省| 宁乡县| 广丰县| 安阳县| 来安县| 水富县| 穆棱市| 三河市| 乌什县| 历史| 大冶市| 繁峙县| 荔浦县| 新野县| 舞阳县| 肃北| 扎兰屯市| 辽宁省| 丰城市|