当前位置:首页 > 智能硬件 > 安全设备/系统
[导读] 1概 述 随着信息技术和网络应用以几何性和爆炸性的速度急剧发展,如何在新经济格局中寻找和建立新的市场定位,改造和完善价值链,提升竞争实力,确保并不断提高市场份额,成为众多行业和企业所面临

1概 述

随着信息技术和网络应用以几何性和爆炸性的速度急剧发展,如何在新经济格局中寻找和建立新的市场定位,改造和完善价值链,提升竞争实力,确保并不断提高市场份额,成为众多行业和企业所面临的严峻课题.

为了保护电信级运营商的利益最大化,本文提出了一套符合电信级网络应用的网关设备的设计方案,该QoS设备可以对网关上行发送流量中的视频及语音信息进行流量的整形,而下行方向的流量直接透传,从而达到了将网络数据报文进行缓冲和对敏感数据进行控制的功能。

本系统是作为网络系统数据及流量的监控管理的网关设备,具有一个千兆/百兆接口,接收网络环境的上行数据,系统对这些上行的网络数据进行分析,流量统计等工作。一个百兆管理控制接口,用户使用该接口进行远程的管理和控制,定制系统的监控行为及各种运行参数,系统同时通过该接口输出汇总数据。原理如图1所示。

该设备的千兆接口监听网络拓朴中网关出口处的数据,例如可以将交换机的报文镜像到一千兆接口,再接入到Monitor设备的千兆接口。

2 总体设计

2.1系统描述

该系统是一套网络运行信息的监控、分析、管理的网络管理服务系统。统计网络环境中各种应用及协议的运行数据的统计信息;详细跟踪分析特定的协议或应用报文,智能的追踪特定的网络服务的运行情况,例如Voip服务的使用频率,服务使用者的地址范围,使用时间等属性。

用户通过Web页面进行远端控制,可以设置各项功能参数,查询系统的运行状况,查看详细的数据统计报表。

具有部分IDS安全监控防范功能,分析并记录有关的涉及到安全的网络敏感操作,如网络非法访问、碎片攻击、DDOS攻击等。提供安全服务的接口,无缝的接入到网络

安全系统中,如可与防火墙及IDS进行联动,作为网络安全的一个辅助设备。

2.2 总体设计说明

系统实现的基础是需要高性能的网络包过滤及分析,目前实现该功能有两种方案:

(1)改造基于BPF的包过滤驱动,但由于他的原理是通过两次的分组拷贝,应用分析的数据是在应用层的分组,所以造成了处理速度缓慢,采用该架构要改善原有实

现中的性能瓶颈。

(2)更改现有的网卡驱动,增加分组报文的过滤和协议分析模块,提供保存分组缓存的方法,为应用操作缓存提供安全的调用接口,使应用能够直接访问内核缓存区中的报文,以此提高系统的处理能力和系统的处理带宽。

2.3 系统结构和处理流程

2.3.1 系统结构

系统主要包括的模块:

网络侦听;流量统计;报文过滤;数据监控;管理控制;汇总数据;安全接口;分组接收发送。

系统结构图如图2所示。

2.3.2 处理流程

分组过滤引擎:

(1)基于千兆网卡Driver驱动程序的引擎,根据用户定制的分析规则,对分组进行协议分析,以统计网络的流量,分析处理过程不进行深层次的报文内容分析和匹配操

作,分析后的数据记录到流量统计数据变量中。

(2)根据控制代理的设置,对分组进行筛选过滤,符合条件的分组被送入内核中的环形缓存队列中,系统可支持多个队列,缓冲区的最大值限制为64M,如超过该限制,后续需插入队列的分组被丢弃。

(3)在用户层,以多进程(线程)方式运行分组监控和分析的任务,通过一虚拟的驱动系统调用,与网络驱动共享内核中缓冲区中的分组过滤报文。

(4)监控及分析的结果提交给数据汇总的任务,由他将结果记录到数据库中。

(5)远程管理通过调度任务控制底层的分组过滤及分析动作;当统计数据库中发现有一定量异常的非法分组记录时,启动安全接口进行提醒网管员或与防火墙等安全设

备进行互动。

(6)用户通过远程Web页面查看统计数据库中的汇总报表。

(7)任务调度记录每次操作的日志。

(8)业务分析及追踪模块基于统计数据库中的数据记

录,分析各种服务的使用情况,使用者的网络范围,时间等。

3接口设计

(1)用户接口

提供友好的Web页面远程控制、管理及详细可定制的汇总报表,用户还可通过串口进行管理。

(2)硬件接口 包括一个百兆自适应电口,一个千兆自适应电口或光口,一个串口。

4属性设计

(1)可靠性

能够达到百兆以上的线速处理能力,低误报及错报处理延时等性能参数待定。

(2)安全性

包括冗余电源,系统的自身安全的加固。

5开发环境

(1)硬件环境

采用XEON处理器,服务器主板。

(2)软件环境

基于FreeBSD的操作系统,采用Intel千兆网卡驱动

程序。

6结 语

根据市场需求,本文探讨了网络数据监控及管理涉及的一些最新技术,提出了一套符合电信级网络应用的网关设备的设计方案,从而实现了将网络数据报文进行缓冲和对敏感数据进行控制的功能。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

科睿唯安《全球创新Top100》以该公司拥有的专利数据库为基础,根据“成功率”、“地域投资”、“影响力”、“稀缺性”四个评价维度对知识产权进行分析,评选出全球百强创新企业和机构。该评选从2012年开始每年实施一次,202...

关键字: 数据库 5G 人工智能

北京——2024年2月26日 日前,领先的IT市场研究和咨询公司IDC发布《IDC MarketScape:全球云计算和以应用为中心的市场供应商评估》1报告,亚马逊位列“领导者”类别。报告指出,“亚马逊云科技Market...

关键字: 云计算 数据库 存储

北京——2023年12月27日 在2023亚马逊云科技re:Invent全球大会上,亚马逊云科技表彰了在过去一年中,利用亚马逊云科技的技术和服务在推动客户创新及解决方案构建方面做出杰出贡献的卓越合作伙伴。8家亚马逊云科技...

关键字: 数智化转型 机器学习 数据库

北京——2023年12月7日 亚马逊云科技在2023 re:Invent全球大会上,宣布推出三项新的无服务器服务创新,涵盖了数据库和分析领域,使客户能够更快速、更轻松地扩展他们的数据基础设施,以支持最具挑战性的应用场景。...

关键字: 服务器 人工智能 数据库

北京——2023年12月4日 亚马逊云科技在2023 re:Invent全球大会上,宣布推出一系列新的集成解决方案,旨在帮助客户迅速而轻松地连接和分析数据,而无需构建和管理复杂的提取、转换和加载(ETL)数据管道。通过全...

关键字: 数据存储 数据库 人工智能

北京——2023年11月13日 亚马逊云科技携手凯捷(Capgemini)中国共同发布《汽车行业可持续发展白皮书》(以下简称《白皮书》),并助力凯捷中国推出碳排放管理平台,致力于以数智化方式帮助车企解决在实践可持续发展过...

关键字: 数据库 机器学习 电动汽车

11月1日,由开放原子开源基金会主办,电子科技大学承办,深圳市腾讯计算机系统有限公司提供战略合作支持的2023年开放原子校源行(成都站)活动在电子科技大学圆满举行。本次活动以“聚缘于校,开源共行”为主题,将四川省在信息技...

关键字: 开源模式 操作系统 数据库

11月1日,2023杭州云栖大会上,阿里云瑶池数据库宣布已全面实现Serverless化,并接入通义等大模型能力,大幅提升数据库一站式及智能化水平。同时,PolarDB Always On系列推出3大重磅升级,首个数据智...

关键字: Serverless AI 阿里云 数据库

在这篇文章中,小编将为大家带来Linux内核的相关报道。如果你对本文即将要讲解的内容存在一定兴趣,不妨继续往下阅读哦。

关键字: 嵌入式 Linux 内核

北京2023年9月8日 /美通社/ -- 日前,"云融数智 创领未来"2023浪潮云海云图生态峰会产品技术伙伴专场在北京成功举办。来自开源基金会、云安全、PaaS、数据库服务、容灾备份等领域的头部领先...

关键字: 云安全 私有云 数据库 NI
关闭
关闭