• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于DPDK的入侵檢測(cè)系統(tǒng)研究與應(yīng)用

    2020-12-03 12:07:58陽亦斌歐盛芬
    關(guān)鍵詞:規(guī)則效率功能

    陽亦斌,歐盛芬,楊 將

    (湖南中車時(shí)代通信信號(hào)有限公司,長沙 410119)

    1 概述

    換裝系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)方案充分采用已驗(yàn)證過的功能和技術(shù)。硬件方面采用支持國密算法的高性能安全芯片提供安全的密碼服務(wù)功能,具備接口豐富、配置靈活、安全可靠的特點(diǎn)。軟件方面提供了豐富的業(yè)務(wù)功能和強(qiáng)大的管理功能,為全面提升系統(tǒng)保障和維護(hù)服務(wù)質(zhì)量水平提供有力支撐。LKJ車載數(shù)據(jù)無線換裝系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)方案是1套具有高安全、高可靠、高性價(jià)比、可擴(kuò)展性強(qiáng)、用戶選擇靈活的通用化、系列化成熟解決方案。

    其中采用入侵檢測(cè)系統(tǒng)實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)中的違法攻擊行為,與防火墻設(shè)備聯(lián)動(dòng)及時(shí)阻斷攻擊來源設(shè)備。在應(yīng)對(duì)網(wǎng)絡(luò)攻擊時(shí),Snort IDS具有實(shí)時(shí)分析數(shù)據(jù)流量和記錄IP網(wǎng)絡(luò)數(shù)據(jù)包功能。在協(xié)議分析時(shí),根據(jù)規(guī)則對(duì)網(wǎng)絡(luò)數(shù)據(jù)包內(nèi)容進(jìn)行搜索和匹配,進(jìn)而檢測(cè)各種不同的攻擊方式,對(duì)攻擊行為實(shí)時(shí)報(bào)警。作為一個(gè)開源的入侵檢測(cè)系統(tǒng),Snort具有很好的擴(kuò)展性和可移植性。Snort采用實(shí)時(shí)處理網(wǎng)絡(luò)入侵流量的方法,在日益增長的數(shù)據(jù)背景下,網(wǎng)絡(luò)性能已成為瓶頸,需要在入侵檢測(cè)系統(tǒng)中開發(fā)高效率的數(shù)據(jù)包捕獲模塊,以應(yīng)對(duì)龐大的數(shù)據(jù)需求。

    Snort IDS體系結(jié)構(gòu)由4大軟件模塊組成:數(shù)據(jù)包嗅探模塊、預(yù)處理模塊、檢測(cè)模塊、報(bào)警/日志模塊。檢測(cè)模塊作為核心模塊,是制約Snort之類入侵檢測(cè)系統(tǒng)的重要因素,其中一個(gè)因素就是對(duì)數(shù)據(jù)處理效率過低。這是由于Snort是基于Libpcap或Winpcap獲取報(bào)文,需要頻繁的內(nèi)存拷貝和系統(tǒng)調(diào)用。而這些軟件大多工作在單線程的工作模式,雖然結(jié)構(gòu)簡單,但是會(huì)使報(bào)文等待隊(duì)列長時(shí)間處于阻塞狀態(tài),使報(bào)文處理能力嚴(yán)重受限。

    DPDK對(duì)核心模塊的收包部分進(jìn)行有效提升,與傳統(tǒng)采用中斷方式對(duì)比,DPDK會(huì)在用戶態(tài)采用輪詢的方式對(duì)網(wǎng)絡(luò)包進(jìn)行收取,從而極大地提高收包的速率,最大化利用了程序分析數(shù)據(jù)包的能力。DPDK和Snort結(jié)合使用,會(huì)顯著提高Snort網(wǎng)絡(luò)I/O能力和處理數(shù)據(jù)包的效率。

    由于Snort在設(shè)計(jì)之初網(wǎng)絡(luò)數(shù)據(jù)量低,約為100 Mbit/s。面對(duì)當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)量已經(jīng)達(dá)到10~40 Gbit/s的量級(jí)時(shí),Snort網(wǎng)絡(luò)I/O和數(shù)據(jù)包處理能力已無法滿足應(yīng)用需求。針對(duì)LKJ數(shù)據(jù)無線換裝系統(tǒng)高并發(fā)高流量的特點(diǎn),以及Snort的應(yīng)用現(xiàn)狀,本文提出DPDK-Snort方案,采用DPDK技術(shù)對(duì)數(shù)據(jù)包IO進(jìn)行模塊化設(shè)計(jì),引入數(shù)據(jù)捕獲模塊DAQ(Data AcQuisition Library),嘗試在DAQ中加入DPDK的支撐。

    2 系統(tǒng)設(shè)計(jì)

    2.1 換裝系統(tǒng)安全性總體設(shè)計(jì)

    換裝系統(tǒng)總體結(jié)構(gòu)包含LKJ車載系統(tǒng)、無線通信網(wǎng)絡(luò)和地面系統(tǒng),地面系統(tǒng)由IT基礎(chǔ)架構(gòu)和防護(hù)系統(tǒng)2部分組成。IT基礎(chǔ)架構(gòu)采用虛擬化、雙機(jī)熱備等技術(shù)保障數(shù)據(jù)換裝業(yè)務(wù)系統(tǒng)穩(wěn)定、可靠運(yùn)行,滿足100臺(tái)機(jī)車同時(shí)并發(fā)性換裝和3 000臺(tái)機(jī)車同時(shí)在線接入需求。防護(hù)系統(tǒng)在IT基礎(chǔ)架構(gòu)基礎(chǔ)上,根據(jù)國家信息安全等級(jí)保護(hù)基本要求對(duì)其進(jìn)行全面的安全風(fēng)險(xiǎn)防范,以滿足系統(tǒng)總體安全性應(yīng)用需求。

    換裝系統(tǒng)總體結(jié)構(gòu)如圖1所示(橙色橢圓圈內(nèi)為DPDK高速入侵檢測(cè)系統(tǒng))。

    入侵檢測(cè)(Intrusion Detection)作為一種積極主動(dòng)的安全防護(hù)技術(shù),被認(rèn)為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)。在圖1中,入侵檢測(cè)系統(tǒng)部署在車地防火墻和內(nèi)網(wǎng)防火墻網(wǎng)絡(luò)邊界旁路,通過網(wǎng)絡(luò)監(jiān)聽所有設(shè)備的網(wǎng)絡(luò)通信,并通過內(nèi)置的攻擊特征庫識(shí)別網(wǎng)絡(luò)中的攻擊行為,對(duì)網(wǎng)絡(luò)攻擊行為進(jìn)行記錄。當(dāng)發(fā)現(xiàn)存在入侵后,入侵檢測(cè)系統(tǒng)會(huì)及時(shí)作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等,供系統(tǒng)管理員通過運(yùn)維審計(jì)系統(tǒng)對(duì)攻擊行為進(jìn)行識(shí)別和分析,有效提高了系統(tǒng)的安全管控能力。采用DPDK技術(shù)進(jìn)行網(wǎng)絡(luò)內(nèi)部入侵行為探測(cè)與報(bào)警,在不影響網(wǎng)絡(luò)性能的情況下,及時(shí)發(fā)現(xiàn)非LKJ協(xié)議數(shù)據(jù)并聯(lián)動(dòng)防火墻阻斷,以滿足對(duì)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)的要求。

    2.2 DPDK總體設(shè)計(jì)

    圖1 LKJ數(shù)據(jù)換裝系統(tǒng)總體結(jié)構(gòu)Fig.1 Overall structure of LKJ data reloading system

    傳統(tǒng)的Snort模塊關(guān)系與運(yùn)行架構(gòu)如圖2所示。

    圖2 傳統(tǒng)Snort模塊關(guān)系與運(yùn)行架構(gòu)Fig.2 Traditional snort module relationship and operation architecture

    最新版本的Snort嗅探軟件中,將數(shù)據(jù)包嗅探模塊修改單獨(dú)分離出來,使Snort可以進(jìn)行用戶自定義式的擴(kuò)展和修改,因此對(duì)于傳統(tǒng)入侵檢測(cè)系統(tǒng)的改進(jìn),可以從改寫數(shù)據(jù)包嗅探模塊DAQ開始進(jìn)行。即修改DAQ的代碼邏輯和架構(gòu),使其可以支持DPDK的核心功能,進(jìn)而達(dá)到高速包捕獲的目的。

    核心開發(fā)模塊就是DPDK數(shù)據(jù)包嗅探模塊,其他模塊直接使用Snort原生的模塊往下執(zhí)行即可,加入DPDK后的Snort運(yùn)行架構(gòu)如圖3所示。

    圖3 加入DPDK模塊后的Snort調(diào)用Fig.3 Snort call after adding DPDK module

    2.3 DPDK架構(gòu)

    DPDK總體框架如圖4所示,在網(wǎng)卡收包時(shí)底層通過intel提供的UIO接口來實(shí)現(xiàn)用戶態(tài)和內(nèi)核態(tài)數(shù)據(jù)包之間的零拷貝傳遞,然后通過DPDK庫中的Driver驅(qū)動(dòng)將數(shù)據(jù)包交給應(yīng)用層的用戶處理,DPDK框架提供各種功能庫,比如:MEMORY、RING、MBUF、PDM、MEMPOOL等。

    2.3.1 DPDK基本原理

    DPDK應(yīng)用程序運(yùn)行在操作系統(tǒng)的用戶態(tài),利用自身提供的數(shù)據(jù)平面庫進(jìn)行數(shù)據(jù)包的處理,繞過了Linux的內(nèi)核協(xié)議棧,從而提高了報(bào)文處理效率。DPDK的主要組件含義如下。

    1)PMD驅(qū)動(dòng):代表輪詢模式驅(qū)動(dòng),通過非中斷方式和零拷貝機(jī)制,提高發(fā)送和接收數(shù)據(jù)幀的效率。

    2)流分類:提供最優(yōu)化的查找算法。

    3)無鎖環(huán)隊(duì)列:DPDK基于Linux內(nèi)核的無鎖環(huán)形緩沖kfifo實(shí)現(xiàn)自己的1套無鎖機(jī)制,支持單個(gè)或者多個(gè)數(shù)據(jù)包生產(chǎn)者、單個(gè)數(shù)據(jù)包的消費(fèi)者的出入隊(duì)列操作,有效減少系統(tǒng)開銷。

    4)MBUF管理:分配內(nèi)存創(chuàng)建緩沖區(qū),并通過建立MBUF對(duì)象,封裝實(shí)際數(shù)據(jù)幀。

    5)EAL抽象層:DPDK的環(huán)境抽象層,包括DPDK核心功能的加載和初始化,CPU親和力處理,各種操作的接口,時(shí)鐘,跟蹤調(diào)試接口等。

    綜上所述,DPDK的核心思想。

    1)用戶態(tài)模式的PMD驅(qū)動(dòng),不使用中斷而改用輪詢的方式,避免內(nèi)核態(tài)和用戶態(tài)之間來回切換,有效提升I/O的吞吐能力。

    2)用戶態(tài)下運(yùn)行,程序的崩潰不會(huì)影響到內(nèi)核,實(shí)現(xiàn)內(nèi)核的安全和穩(wěn)定。

    3)使用大頁內(nèi)存技術(shù),減少內(nèi)存Miss發(fā)生的概率。

    4)多核設(shè)備上創(chuàng)建多線程,每個(gè)線程綁定到獨(dú)立的物理核,充分利用DPDK對(duì)CPU的親和性,減少線程調(diào)度的開銷,同時(shí)每個(gè)線程對(duì)應(yīng)獨(dú)立免鎖隊(duì)列。

    5)向量指令集,提升了流水線效率,降低內(nèi)存等待開銷。

    2.3.2 DPDK特點(diǎn)

    1)輪詢:處理數(shù)據(jù)包時(shí),在包處理時(shí)利用UIO提供的接口進(jìn)行數(shù)據(jù)包的輪詢,避免中斷使系統(tǒng)狀態(tài)切換的額外開銷。

    2)用戶態(tài)驅(qū)動(dòng):避免不必要的內(nèi)存拷貝和系統(tǒng)調(diào)用,便于快速迭代和優(yōu)化。

    3)親和性獨(dú)占:DPDK利用CPU的親和性將一個(gè)線程或多個(gè)線程綁定到一個(gè)或多個(gè)CPU上,在線程執(zhí)行過程中,不會(huì)被隨意調(diào)度,減少了線程間的頻繁切換帶來的開銷,避免了CPU緩存的局部失效性,增加了CPU緩存的命中率。

    4)降低訪存開銷:利用內(nèi)存大頁hugepages,降低了訪問內(nèi)存轉(zhuǎn)換時(shí)未命中的可能性,DPDK實(shí)現(xiàn)了一組大頁內(nèi)存分配、使用和釋放的API,上層應(yīng)用可以很方便使用API申請(qǐng)使用大頁內(nèi)存。同時(shí)也兼容普通的內(nèi)存申請(qǐng),通過更大的內(nèi)存頁(如1 G內(nèi)存頁),減少TLB(Translation Lookaside Buffer,即快表) Miss,Miss對(duì)報(bào)文轉(zhuǎn)發(fā)性能影響很大。

    2.4 Snort介紹

    2.4.1 Snort嗅探技術(shù)

    Snort是1套開源的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),主要功能有包嗅探、包記錄和入侵檢測(cè)功能。

    Snort能夠?qū)Λ@取到的數(shù)據(jù)包進(jìn)行特征分析,但區(qū)別于其他嗅探器的是它能自己定義分析的規(guī)則,只需要擴(kuò)展它特定的模塊。Snort通過對(duì)獲取的數(shù)據(jù)包,進(jìn)行各規(guī)則的分析后,根據(jù)規(guī)則鏈,可以采取Activation(報(bào)警并啟動(dòng)另外一個(gè)動(dòng)態(tài)規(guī)則鏈)、Dynamic(由其他的規(guī)則包調(diào)用)、Alert(報(bào)警)、Pass(忽略)、Log(不報(bào)警但記錄流量)5種響應(yīng)的機(jī)制。

    圖4 DPDK框架圖Fig.4 DPDK frame diagram

    Snort有數(shù)據(jù)包嗅探、數(shù)據(jù)包分析、數(shù)據(jù)包檢測(cè)、相應(yīng)處理等多種功能。每個(gè)模塊實(shí)現(xiàn)不同的功能,各個(gè)模塊都是用插件的方式和Snort相結(jié)合,功能擴(kuò)展十分方便。例如預(yù)處理插件的功能就是在規(guī)則匹配誤用檢測(cè)之前運(yùn)行,完成TCP碎片重組、http解碼、telnet解碼等功能,處理插件完成檢查協(xié)議等字段、關(guān)閉連接、攻擊響應(yīng)等功能,輸出插件將各種情況以日志和警告的方式輸出。

    體系結(jié)構(gòu)如圖5所示。

    圖5 Snort體系結(jié)構(gòu)Fig.5 Snort architecture

    由圖5可見,Snort主要由4大軟件模塊構(gòu)成,分別是:

    1)數(shù)據(jù)包嗅探模塊:主要是負(fù)責(zé)監(jiān)聽數(shù)據(jù)包,對(duì)抓取到的數(shù)據(jù)包進(jìn)行規(guī)則分析。

    2)預(yù)處理模塊:數(shù)據(jù)包被送到各種各樣的預(yù)處理器中,在檢測(cè)引擎處理之前進(jìn)行檢查和操作。每個(gè)預(yù)處理器檢查數(shù)據(jù)包是否應(yīng)該注意、報(bào)警或者修改某些東西。

    3)檢測(cè)模塊:是Snort的核心模塊,當(dāng)數(shù)據(jù)包從預(yù)處理器送過來之后,檢測(cè)引擎先根據(jù)規(guī)則檢查數(shù)據(jù),規(guī)則中的每個(gè)關(guān)鍵字選項(xiàng)對(duì)應(yīng)于檢測(cè)引擎插件,能夠提供不同的檢測(cè)功能,只要發(fā)現(xiàn)數(shù)據(jù)包中的內(nèi)容和某些規(guī)則相匹配,就通知報(bào)警模塊。

    4)報(bào)警和日志模塊:規(guī)則匹配之后輸出報(bào)警信息,并傳送給日志文件。

    2.4.2 Snort模塊調(diào)用

    Snort 2.9版本后,為數(shù)據(jù)包的捕獲功能實(shí)現(xiàn)引入了DAQ,也可以稱作數(shù)據(jù)采集庫。DAQ取代了之前版本中對(duì)libpcap或winpcap的直接調(diào)用,具有抽象層的功能,因此可以非常方便地進(jìn)行擴(kuò)展,便于在各種硬件或者軟件接口上操作,調(diào)用Snort執(zhí)行pcap時(shí),也可以設(shè)置DAQ的運(yùn)行類型和模式。

    2.5 DPDK-snort的設(shè)計(jì)實(shí)現(xiàn)

    DPDK提供了友好的API,Snort的DAQ模塊的擴(kuò)展規(guī)則是需要符合基本的要求,即可以插入到Snort中,為主要框架流程設(shè)計(jì),如圖6所示。

    圖6 DPDK-Snort設(shè)計(jì)框架Fig.6 DPDK-Snort design framework

    根據(jù)DPDK提供給的API,再結(jié)合Snort的擴(kuò)展DAQ模塊的編寫規(guī)則,可以編寫出DPDK-DAQ的模塊,以此來拓展Snort的數(shù)據(jù)包嗅探功能,為之后Snort的數(shù)據(jù)分析提供大量可用的數(shù)據(jù)包,以此提升入侵檢測(cè)系統(tǒng)的處理性能。

    其中DAQ是Snort的包捕獲模塊,在Snort初始化時(shí),先載入DAQ模塊,如圖7所示。

    圖7 Snort初始化過程Fig.7 Snort initialization process

    在Snort初始化時(shí)載入DAQ模塊,此時(shí)Snort調(diào)用的API是daq_load_modules,主線程還沒有啟動(dòng)網(wǎng)卡和初始化實(shí)例。在初始化Snort之后(載入默認(rèn)配置,載入DAQ和其他各個(gè)模塊后),Snort進(jìn)入分析數(shù)據(jù)包的階段,此時(shí)起作用的是pig線程,或者更加精確的說,是pig下的analyzer子線程,Snort下開啟n個(gè)pig線程,在pig主線程下再調(diào)用analyzer子線程進(jìn)行數(shù)據(jù)包解析,數(shù)據(jù)包解析的過程是在pig線程中,多線程并行進(jìn)行,在每一個(gè)analyzer線程下都初始化一個(gè)DAQ實(shí)例,并調(diào)用函數(shù)acquire進(jìn)行數(shù)據(jù)包分析,在每一個(gè)DAQ下都使用多個(gè)網(wǎng)卡來獲取數(shù)據(jù),邏輯關(guān)系如圖8所示。

    圖8 DAQ線程邏輯關(guān)系Fig.8 DAQ threads logical relationship

    從圖8中可以看出,在一個(gè)Snort下面有多個(gè)DAQ instance并行運(yùn)行,每一個(gè)DAQ instance都會(huì)進(jìn)行初始化操作,占用系統(tǒng)資源,獲取網(wǎng)卡信息,數(shù)據(jù)包捕獲與解析,pig線程之間相互獨(dú)立,導(dǎo)致DAQ instance之間也相互獨(dú)立,為單線程運(yùn)行。

    根據(jù)以上思想,可以開始DAQ和DPDK的結(jié)合工作,從而在Snort中運(yùn)行模塊修改后的DAQ模塊,從而提高數(shù)據(jù)包捕獲的效率。

    2.6 性能測(cè)試

    在LKJ車載數(shù)據(jù)無線換裝系統(tǒng)實(shí)驗(yàn)室環(huán)境下,實(shí)現(xiàn)對(duì)DPDK-Snort模塊的性能測(cè)試。

    1)Snort和包捕獲模塊DAQ的環(huán)境配置和測(cè)試。

    2)DAQ模塊擴(kuò)展的嘗試,找到一個(gè)合適的方式,參考DPDK的包捕獲模塊DPDKCAP的核心代碼部分,根據(jù)Snort的DAQ編寫規(guī)則,寫出DPDK-DAQ,加入到Snort中的DAQ包捕獲模塊核心部分,從而提高獲取數(shù)據(jù)包的速度和效率。

    3)嘗試擴(kuò)展模塊后,使得入侵檢測(cè)系統(tǒng)能夠高效地獲取數(shù)據(jù)包,從而實(shí)現(xiàn)入侵檢測(cè)。

    2.6.1 DAQ模塊安裝

    Snort在面臨大數(shù)據(jù)流時(shí)處理效率低,甚至?xí)ㄋ?,此時(shí)使用DPDK開發(fā)加速對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的抓取,從而增大Snort對(duì)數(shù)據(jù)包的分析速率,在最新的Snort2.9版本中,針對(duì)數(shù)據(jù)包I/O提出模塊化的思想,引入數(shù)據(jù)捕獲模塊DAQ,可以嘗試在DAQ中,加入對(duì)DPDK的支持。

    首先在IDS虛擬機(jī)中安裝DAQ模塊,使用如下指令,如圖9所示。

    圖9 DAQ安裝指令Fig.9 DAQ installation instructions

    之后make和make install,提示編譯和安裝完成。

    2.6.2 DAQ模塊替換

    使用如下指令進(jìn)行DAQ模塊的替換和加載DPDK的Snort的運(yùn)行:

    sudo Snort --daq-dir /usr/local/lib/daq/--daq dpdk --daq-var dpdk_args="-c 1" -i dpdk0:dpdk1 -c /usr/local/etc/snort/snort.lua-z 2

    其中各個(gè)參數(shù)的含義如下所示:

    --daq-dir:DAQ動(dòng)態(tài)運(yùn)行庫的路徑。

    --daq dpdk:限定Snort使用DPDK模塊的方式運(yùn)行。

    --daq-var dpdk_args="-c 1":DPDK的運(yùn)行參數(shù),按照默認(rèn)配置運(yùn)行。

    -i dpdk0:dpdk1:選擇DPDK接口。

    -z 2:DPDK的線程設(shè)置,這里選擇2個(gè)包捕獲線程。

    之后運(yùn)行加載DPDK的Snort,發(fā)現(xiàn)與普通的Snort運(yùn)行界面無任何區(qū)別,為了檢測(cè)其效果,之后進(jìn)行抓包測(cè)試。

    2.6.3 運(yùn)行測(cè)試

    為了能夠直觀明了地顯示加載DPDK之后的抓包效果,首先在兩個(gè)客戶機(jī)上部署了相應(yīng)的發(fā)包工具小兵以太網(wǎng)測(cè)試儀,編譯成功后,會(huì)生成一個(gè)./target/xb_ether_tester.exe的程序,運(yùn)行程序后構(gòu)造數(shù)據(jù)包并設(shè)置發(fā)送規(guī)則進(jìn)行測(cè)試。

    2.7 效率對(duì)比

    為了檢測(cè)數(shù)據(jù)包接收效率,首先將客戶機(jī)軟件上發(fā)包工具中的發(fā)包速率部署到一個(gè)非常高的數(shù)值,之后進(jìn)行發(fā)包測(cè)試,經(jīng)過一段時(shí)間后停止,對(duì)比客戶機(jī)上的報(bào)文發(fā)送數(shù)量和Snort面板上的數(shù)據(jù)包接收數(shù)量,進(jìn)行對(duì)比,計(jì)算出收到包和發(fā)送包的比例,從而驗(yàn)證是否存在接收數(shù)據(jù)包效率的提高。

    這里在發(fā)包速率上選擇4.46、5.00、5.49、5.97、6.49、6.98、7.49、7.797、8.41、8.93、9.49、9.74、10.00、10.49、10.98、11.5 Gbit/s幾組數(shù)值,每次增加約為0.5 Gbit/s的數(shù)據(jù)包發(fā)送速率,通過兩方對(duì)比得到相應(yīng)的結(jié)果,并繪制折線圖,結(jié)果如圖10所示。

    圖10 接收包比例折線圖Fig.10 Scale line chart of receiving package

    可以發(fā)現(xiàn)在小于10 Gbit/s的數(shù)據(jù)量時(shí),加載DPDK模塊的Snort可以基本實(shí)現(xiàn)100%的數(shù)據(jù)包接收率。在高于10 Gbit/s后,數(shù)據(jù)包接收比例開始呈現(xiàn)出下降的趨勢(shì)。10 Gbit/s時(shí)約為0.997,10.49 Gbit/s時(shí) 約 為0.92,10.98 Gbit/s時(shí) 約 為0.82,11.5 Gbit/s時(shí)下降到0.7左右。而在傳統(tǒng)的Snort中斷接收下,大約1 Gbit/s,數(shù)據(jù)包的接收效率就難以達(dá)到100%,且經(jīng)常因數(shù)據(jù)量過大而導(dǎo)致應(yīng)用卡死,可以看出在加載DPDK后,數(shù)據(jù)包的接收效率得到了成倍的提高。但是隨著數(shù)據(jù)量的進(jìn)一步增加,DPDK接收的效率也在下降,這也是今后需要進(jìn)一步研究和改善的問題。

    3 結(jié)束語

    通過編程和架構(gòu)設(shè)計(jì),在DPDK平臺(tái)基礎(chǔ)上實(shí)現(xiàn)了高性能的入侵檢測(cè)系統(tǒng),從LKJ車載數(shù)據(jù)無線換裝試驗(yàn)過程中可以驗(yàn)證,在數(shù)據(jù)量進(jìn)一步增加的情況下,傳統(tǒng)的中斷處理方式已經(jīng)越來越難以適應(yīng)需要,需要采用其他方式提高數(shù)據(jù)包收發(fā)效率。DPDK已證明是一個(gè)很好的解決方案,在傳統(tǒng)的Snort下,加入DPDK模塊的支持,可以成倍提高收發(fā)包的效率,從而提高入侵檢測(cè)系統(tǒng)的安全性和健壯性,有效保障了基于公共移動(dòng)通信網(wǎng)絡(luò)進(jìn)行LKJ車載數(shù)據(jù)換裝業(yè)務(wù)的安全性和可靠性。

    猜你喜歡
    規(guī)則效率功能
    也談詩的“功能”
    中華詩詞(2022年6期)2022-12-31 06:41:24
    撐竿跳規(guī)則的制定
    數(shù)獨(dú)的規(guī)則和演變
    提升朗讀教學(xué)效率的幾點(diǎn)思考
    甘肅教育(2020年14期)2020-09-11 07:57:42
    讓規(guī)則不規(guī)則
    Coco薇(2017年11期)2018-01-03 20:59:57
    關(guān)于非首都功能疏解的幾點(diǎn)思考
    TPP反腐敗規(guī)則對(duì)我國的啟示
    跟蹤導(dǎo)練(一)2
    “錢”、“事”脫節(jié)效率低
    中西醫(yī)結(jié)合治療甲狀腺功能亢進(jìn)癥31例
    亚洲国产精品sss在线观看| 999久久久精品免费观看国产| 99国产精品99久久久久| 日本黄色片子视频| 91久久精品国产一区二区成人 | 国产成人一区二区三区免费视频网站| 国产精品九九99| 巨乳人妻的诱惑在线观看| 国产极品精品免费视频能看的| 一级毛片高清免费大全| 国产激情久久老熟女| 午夜免费激情av| 欧美一区二区国产精品久久精品| avwww免费| 又粗又爽又猛毛片免费看| 国产黄片美女视频| 看片在线看免费视频| 成熟少妇高潮喷水视频| 麻豆成人午夜福利视频| 亚洲七黄色美女视频| 亚洲av成人av| 男人舔女人下体高潮全视频| 久久久久久九九精品二区国产| 曰老女人黄片| 免费一级毛片在线播放高清视频| 亚洲精品乱码久久久v下载方式 | 久久午夜亚洲精品久久| а√天堂www在线а√下载| 长腿黑丝高跟| 久久精品国产亚洲av香蕉五月| 久久久久亚洲av毛片大全| 麻豆成人av在线观看| 亚洲一区二区三区不卡视频| 国产成人av激情在线播放| 老司机福利观看| 亚洲欧美激情综合另类| 青草久久国产| 亚洲黑人精品在线| 黑人欧美特级aaaaaa片| 在线视频色国产色| 色哟哟哟哟哟哟| 国产乱人伦免费视频| 亚洲无线观看免费| 亚洲欧洲精品一区二区精品久久久| 热99re8久久精品国产| www.www免费av| 国产伦人伦偷精品视频| 天堂√8在线中文| 午夜a级毛片| 日本五十路高清| 国内精品美女久久久久久| 欧美日韩精品网址| 久久久久免费精品人妻一区二区| 淫妇啪啪啪对白视频| 精品久久久久久成人av| x7x7x7水蜜桃| 国产欧美日韩一区二区精品| 嫩草影院入口| 精品国产乱码久久久久久男人| 亚洲熟妇中文字幕五十中出| 草草在线视频免费看| 国产成人系列免费观看| 又粗又爽又猛毛片免费看| 99久久久亚洲精品蜜臀av| 国产亚洲av高清不卡| 成人高潮视频无遮挡免费网站| 国产1区2区3区精品| 欧美一级a爱片免费观看看| www.熟女人妻精品国产| 欧美另类亚洲清纯唯美| 性欧美人与动物交配| 无人区码免费观看不卡| 麻豆国产av国片精品| 午夜免费激情av| 国模一区二区三区四区视频 | 日日摸夜夜添夜夜添小说| 久久热在线av| 在线播放国产精品三级| 欧美成人免费av一区二区三区| 99久久精品国产亚洲精品| 麻豆成人午夜福利视频| 欧美成狂野欧美在线观看| 国模一区二区三区四区视频 | 国内精品一区二区在线观看| 国产午夜精品论理片| 在线国产一区二区在线| 真人做人爱边吃奶动态| 国产激情欧美一区二区| 国产成人精品久久二区二区免费| 怎么达到女性高潮| 亚洲男人的天堂狠狠| 日日摸夜夜添夜夜添小说| 性欧美人与动物交配| 别揉我奶头~嗯~啊~动态视频| 精品无人区乱码1区二区| 亚洲aⅴ乱码一区二区在线播放| 男女床上黄色一级片免费看| 最好的美女福利视频网| 99视频精品全部免费 在线 | 久久中文看片网| 少妇丰满av| 国产精品一及| 色吧在线观看| 久久久水蜜桃国产精品网| 国产高清有码在线观看视频| 中文字幕熟女人妻在线| 国产一区二区激情短视频| 丰满人妻一区二区三区视频av | av天堂在线播放| 亚洲熟女毛片儿| 国产精品乱码一区二三区的特点| 窝窝影院91人妻| 国内久久婷婷六月综合欲色啪| 夜夜夜夜夜久久久久| 亚洲国产色片| 又大又爽又粗| 99国产精品一区二区蜜桃av| 国产精品精品国产色婷婷| 亚洲熟妇熟女久久| 国产私拍福利视频在线观看| 中文字幕人成人乱码亚洲影| 午夜免费成人在线视频| 亚洲国产欧洲综合997久久,| av欧美777| 哪里可以看免费的av片| 中文字幕人成人乱码亚洲影| 少妇丰满av| 精品久久久久久,| 色哟哟哟哟哟哟| 国产亚洲精品久久久久久毛片| 在线十欧美十亚洲十日本专区| 在线观看舔阴道视频| 一级毛片精品| 久久热在线av| 人人妻人人看人人澡| 精品一区二区三区视频在线观看免费| 亚洲自偷自拍图片 自拍| 淫妇啪啪啪对白视频| 老司机福利观看| bbb黄色大片| 又大又爽又粗| 欧美成人性av电影在线观看| 亚洲国产欧洲综合997久久,| 欧美在线黄色| 国产三级中文精品| 亚洲成人免费电影在线观看| 一本综合久久免费| 亚洲人成网站高清观看| 久久久久国产一级毛片高清牌| 欧美乱妇无乱码| 欧美在线一区亚洲| 一个人免费在线观看的高清视频| 啦啦啦免费观看视频1| 日韩欧美国产一区二区入口| 亚洲 欧美 日韩 在线 免费| 国产精品99久久久久久久久| 夜夜躁狠狠躁天天躁| 日韩欧美在线二视频| 99久久精品国产亚洲精品| 美女cb高潮喷水在线观看 | 日韩欧美 国产精品| 黄色日韩在线| 在线观看舔阴道视频| 啦啦啦观看免费观看视频高清| 国产精品久久电影中文字幕| 熟女人妻精品中文字幕| 俺也久久电影网| 免费人成视频x8x8入口观看| 国产亚洲欧美在线一区二区| 日韩欧美一区二区三区在线观看| 亚洲真实伦在线观看| 人妻夜夜爽99麻豆av| 亚洲国产精品合色在线| 亚洲国产欧美网| 精品久久久久久久久久免费视频| 91麻豆av在线| 99久久国产精品久久久| a在线观看视频网站| 两个人视频免费观看高清| 久久精品综合一区二区三区| av中文乱码字幕在线| 亚洲成人免费电影在线观看| 婷婷亚洲欧美| 搞女人的毛片| 亚洲中文日韩欧美视频| 国产在线精品亚洲第一网站| 国产免费男女视频| 亚洲 欧美一区二区三区| av黄色大香蕉| 国产精品永久免费网站| 高清在线国产一区| 最新美女视频免费是黄的| 淫妇啪啪啪对白视频| 99精品在免费线老司机午夜| 窝窝影院91人妻| 亚洲午夜理论影院| 国产亚洲精品一区二区www| 国产亚洲精品一区二区www| 欧美乱色亚洲激情| 超碰成人久久| 手机成人av网站| 黑人巨大精品欧美一区二区mp4| 女同久久另类99精品国产91| 欧美日韩综合久久久久久 | 日韩欧美在线二视频| 午夜久久久久精精品| 中文字幕久久专区| 一区二区三区国产精品乱码| 久久精品国产综合久久久| 99国产精品一区二区三区| 国语自产精品视频在线第100页| 99视频精品全部免费 在线 | 午夜福利成人在线免费观看| 色尼玛亚洲综合影院| 国产在线精品亚洲第一网站| 美女被艹到高潮喷水动态| 一区二区三区国产精品乱码| 国产午夜精品论理片| 老熟妇乱子伦视频在线观看| 全区人妻精品视频| 日韩免费av在线播放| 日本与韩国留学比较| 国产又色又爽无遮挡免费看| 久久久成人免费电影| 长腿黑丝高跟| 极品教师在线免费播放| 69av精品久久久久久| 桃红色精品国产亚洲av| 国产精品美女特级片免费视频播放器 | 免费搜索国产男女视频| 桃红色精品国产亚洲av| 国产成人av教育| 99久久综合精品五月天人人| av黄色大香蕉| 国产伦精品一区二区三区四那| 国产午夜精品论理片| 亚洲专区国产一区二区| 1000部很黄的大片| 日韩欧美精品v在线| 国产精品av视频在线免费观看| 久久精品综合一区二区三区| 一夜夜www| 日本一二三区视频观看| 老司机午夜十八禁免费视频| 精品日产1卡2卡| 亚洲av成人精品一区久久| 亚洲成av人片在线播放无| 婷婷亚洲欧美| 人妻夜夜爽99麻豆av| 久久人人精品亚洲av| 一进一出好大好爽视频| 欧美日韩中文字幕国产精品一区二区三区| 国产精品女同一区二区软件 | 欧美黑人巨大hd| 成人性生交大片免费视频hd| 国产成人欧美在线观看| 九色国产91popny在线| 亚洲成av人片在线播放无| 国产精品一区二区精品视频观看| 国产精品久久久久久久电影 | 999精品在线视频| 亚洲国产精品sss在线观看| 国产私拍福利视频在线观看| 国产一区二区三区在线臀色熟女| 老鸭窝网址在线观看| 真实男女啪啪啪动态图| 亚洲国产精品合色在线| 色哟哟哟哟哟哟| av国产免费在线观看| 亚洲九九香蕉| 亚洲五月婷婷丁香| 亚洲一区高清亚洲精品| 一个人看视频在线观看www免费 | 成人特级黄色片久久久久久久| 日本五十路高清| 国产精品,欧美在线| 嫩草影院精品99| 一本久久中文字幕| 欧美黄色淫秽网站| www国产在线视频色| 亚洲人成网站高清观看| 亚洲专区字幕在线| 亚洲中文字幕一区二区三区有码在线看 | 在线观看美女被高潮喷水网站 | 九色国产91popny在线| 欧美日韩国产亚洲二区| 日本黄色视频三级网站网址| 欧美日本亚洲视频在线播放| 日韩欧美三级三区| 51午夜福利影视在线观看| 99精品久久久久人妻精品| 蜜桃久久精品国产亚洲av| 小蜜桃在线观看免费完整版高清| 黄色成人免费大全| 久久欧美精品欧美久久欧美| 国产91精品成人一区二区三区| 久久中文字幕一级| 久久久色成人| 国产成人啪精品午夜网站| 看片在线看免费视频| 美女免费视频网站| 性色av乱码一区二区三区2| 黑人欧美特级aaaaaa片| 亚洲国产精品sss在线观看| 麻豆国产av国片精品| 婷婷亚洲欧美| 九九热线精品视视频播放| 成人18禁在线播放| 成人国产一区最新在线观看| 亚洲国产精品成人综合色| 久久久精品大字幕| 精华霜和精华液先用哪个| 欧美日韩福利视频一区二区| 三级毛片av免费| 白带黄色成豆腐渣| 日韩三级视频一区二区三区| 老司机福利观看| ponron亚洲| www.999成人在线观看| 性色avwww在线观看| 亚洲国产精品久久男人天堂| 亚洲国产欧美网| 亚洲真实伦在线观看| 一边摸一边抽搐一进一小说| 国产成+人综合+亚洲专区| 九九久久精品国产亚洲av麻豆 | 国产亚洲精品av在线| 草草在线视频免费看| 亚洲成a人片在线一区二区| 好看av亚洲va欧美ⅴa在| 18禁国产床啪视频网站| 黄色片一级片一级黄色片| 国产精品一区二区精品视频观看| 国产精品爽爽va在线观看网站| 国内久久婷婷六月综合欲色啪| 亚洲精品在线观看二区| 母亲3免费完整高清在线观看| 麻豆一二三区av精品| 日韩 欧美 亚洲 中文字幕| 亚洲人与动物交配视频| 黄色日韩在线| 中文字幕熟女人妻在线| 国产亚洲欧美98| 亚洲va日本ⅴa欧美va伊人久久| 亚洲av成人av| 精品久久蜜臀av无| 全区人妻精品视频| 日韩三级视频一区二区三区| 婷婷丁香在线五月| 男人舔奶头视频| 性色avwww在线观看| 亚洲av成人一区二区三| 99久久精品热视频| 欧美日韩一级在线毛片| 免费看光身美女| 久久国产乱子伦精品免费另类| 禁无遮挡网站| 亚洲专区字幕在线| 久久精品综合一区二区三区| 亚洲男人的天堂狠狠| 国产三级中文精品| 香蕉国产在线看| 曰老女人黄片| 欧美日韩中文字幕国产精品一区二区三区| 亚洲第一电影网av| 亚洲国产精品999在线| 国产美女午夜福利| 亚洲一区二区三区不卡视频| 美女高潮喷水抽搐中文字幕| 亚洲国产中文字幕在线视频| 嫩草影视91久久| 日本免费a在线| 婷婷丁香在线五月| 少妇熟女aⅴ在线视频| 中文字幕人成人乱码亚洲影| а√天堂www在线а√下载| 午夜福利成人在线免费观看| 国产精品一区二区三区四区免费观看 | 免费搜索国产男女视频| 精品久久久久久成人av| h日本视频在线播放| 国产蜜桃级精品一区二区三区| 亚洲精品久久国产高清桃花| 国产熟女xx| 18禁黄网站禁片免费观看直播| 日日干狠狠操夜夜爽| 校园春色视频在线观看| 国产精品98久久久久久宅男小说| 国产蜜桃级精品一区二区三区| 亚洲精品久久国产高清桃花| 黑人欧美特级aaaaaa片| 啦啦啦免费观看视频1| 国模一区二区三区四区视频 | 少妇丰满av| 欧美成人一区二区免费高清观看 | 少妇丰满av| 在线观看午夜福利视频| 怎么达到女性高潮| 日韩欧美一区二区三区在线观看| 午夜福利视频1000在线观看| 欧美一级a爱片免费观看看| 久久久久久人人人人人| 成人特级av手机在线观看| 国产亚洲欧美98| 日韩精品中文字幕看吧| 久久婷婷人人爽人人干人人爱| 99久久精品国产亚洲精品| 免费看光身美女| 久久精品国产亚洲av香蕉五月| 国产精华一区二区三区| 日日摸夜夜添夜夜添小说| 国产男靠女视频免费网站| 久久久久国内视频| 夜夜躁狠狠躁天天躁| 日韩成人在线观看一区二区三区| 岛国在线免费视频观看| 国产高清videossex| 国产极品精品免费视频能看的| 女生性感内裤真人,穿戴方法视频| 国内精品久久久久久久电影| 国产免费男女视频| 精品乱码久久久久久99久播| 老司机午夜十八禁免费视频| 亚洲最大成人中文| 亚洲美女视频黄频| 男人和女人高潮做爰伦理| 看黄色毛片网站| 巨乳人妻的诱惑在线观看| 一边摸一边抽搐一进一小说| 亚洲av中文字字幕乱码综合| 美女高潮喷水抽搐中文字幕| 三级毛片av免费| 国产毛片a区久久久久| 18禁国产床啪视频网站| 在线观看日韩欧美| 国产亚洲精品一区二区www| 色噜噜av男人的天堂激情| 久久久久九九精品影院| 欧美激情久久久久久爽电影| 日韩欧美三级三区| 午夜激情福利司机影院| 免费无遮挡裸体视频| 亚洲av免费在线观看| 国产日本99.免费观看| 亚洲精品一卡2卡三卡4卡5卡| 久久精品影院6| 国产成人欧美在线观看| 亚洲真实伦在线观看| 免费人成视频x8x8入口观看| 久久久精品大字幕| 久久国产乱子伦精品免费另类| 在线观看午夜福利视频| 男人舔女人下体高潮全视频| 国产私拍福利视频在线观看| 亚洲人与动物交配视频| 婷婷亚洲欧美| 国产av不卡久久| 免费在线观看日本一区| 欧美av亚洲av综合av国产av| 18禁裸乳无遮挡免费网站照片| 小蜜桃在线观看免费完整版高清| 国产一区在线观看成人免费| 桃红色精品国产亚洲av| 亚洲av成人一区二区三| 国产精品av视频在线免费观看| 一级作爱视频免费观看| 欧美日韩黄片免| 亚洲精品中文字幕一二三四区| 精品久久久久久久久久免费视频| 国产野战对白在线观看| 十八禁人妻一区二区| 91在线观看av| 色吧在线观看| 欧美3d第一页| 成年女人看的毛片在线观看| 日本一二三区视频观看| 国产精品99久久久久久久久| 88av欧美| 久久草成人影院| 1000部很黄的大片| 亚洲av熟女| 天堂av国产一区二区熟女人妻| 色噜噜av男人的天堂激情| 99精品久久久久人妻精品| 老汉色∧v一级毛片| 国产成人精品久久二区二区91| 国产探花在线观看一区二区| 国产又色又爽无遮挡免费看| 欧美日韩一级在线毛片| 国产乱人伦免费视频| 露出奶头的视频| 观看免费一级毛片| 搡老岳熟女国产| 成年女人毛片免费观看观看9| 婷婷精品国产亚洲av在线| 丝袜人妻中文字幕| 国产亚洲精品一区二区www| 深夜精品福利| 午夜福利成人在线免费观看| 午夜福利高清视频| 丝袜人妻中文字幕| 老司机深夜福利视频在线观看| 哪里可以看免费的av片| 免费在线观看日本一区| 婷婷六月久久综合丁香| 亚洲欧美激情综合另类| 精品国产亚洲在线| 两个人视频免费观看高清| 啦啦啦韩国在线观看视频| 热99在线观看视频| 国产69精品久久久久777片 | 国产亚洲精品久久久com| 国产乱人伦免费视频| 黄色视频,在线免费观看| 91老司机精品| 国产一区在线观看成人免费| 国产麻豆成人av免费视频| 亚洲熟女毛片儿| 久久久久久久精品吃奶| 久久精品国产综合久久久| 日本精品一区二区三区蜜桃| 国产探花在线观看一区二区| 久久久成人免费电影| 首页视频小说图片口味搜索| 国产精品综合久久久久久久免费| 一边摸一边抽搐一进一小说| 国产成+人综合+亚洲专区| 国产午夜精品久久久久久| 欧美大码av| 日本 av在线| 亚洲精品456在线播放app | 日本免费a在线| 亚洲av中文字字幕乱码综合| 亚洲av美国av| 欧洲精品卡2卡3卡4卡5卡区| 亚洲自拍偷在线| 精品无人区乱码1区二区| 免费在线观看影片大全网站| 热99re8久久精品国产| 身体一侧抽搐| 午夜免费激情av| 黄色成人免费大全| 亚洲欧美日韩卡通动漫| 欧美日韩国产亚洲二区| 视频区欧美日本亚洲| 91老司机精品| 91麻豆精品激情在线观看国产| 欧美中文综合在线视频| 久久99热这里只有精品18| 日韩欧美在线二视频| av国产免费在线观看| 国产精品亚洲av一区麻豆| 国产三级中文精品| 欧美日韩一级在线毛片| 三级国产精品欧美在线观看 | 老司机在亚洲福利影院| 亚洲七黄色美女视频| 欧美日韩国产亚洲二区| 亚洲aⅴ乱码一区二区在线播放| 免费在线观看视频国产中文字幕亚洲| 舔av片在线| 中文字幕av在线有码专区| 国产三级黄色录像| 日日夜夜操网爽| 亚洲精品美女久久久久99蜜臀| 欧美大码av| 午夜免费观看网址| av黄色大香蕉| 免费av毛片视频| 免费观看精品视频网站| 国产av不卡久久| 窝窝影院91人妻| 亚洲精品粉嫩美女一区| 国产精品电影一区二区三区| 国产av不卡久久| 成人一区二区视频在线观看| 国产欧美日韩精品亚洲av| 黑人欧美特级aaaaaa片| 丰满人妻一区二区三区视频av | 亚洲精华国产精华精| 老熟妇乱子伦视频在线观看| 欧美zozozo另类| 亚洲色图av天堂| 嫩草影院入口| 在线a可以看的网站| 一边摸一边抽搐一进一小说| 又紧又爽又黄一区二区| www.www免费av| 九九在线视频观看精品| 国产真实乱freesex| 国产精品影院久久| xxxwww97欧美| 无遮挡黄片免费观看| 首页视频小说图片口味搜索| 日韩欧美精品v在线| 欧美一级毛片孕妇| 午夜a级毛片| 国产av一区在线观看免费| 亚洲激情在线av| 国产在线精品亚洲第一网站| 男女床上黄色一级片免费看| 亚洲午夜理论影院| 舔av片在线| 亚洲午夜理论影院| 精品国产乱码久久久久久男人| 特级一级黄色大片| а√天堂www在线а√下载| 日韩精品中文字幕看吧| 国产精品 国内视频| 亚洲熟女毛片儿| 99在线视频只有这里精品首页| 日本免费一区二区三区高清不卡| 亚洲人成伊人成综合网2020| 色综合亚洲欧美另类图片| 久久久精品大字幕|