[發明專利]一種采用AMP架構提升IPS檢測性能的方法無效
| 申請號: | 200910243266.8 | 申請日: | 2009-12-30 |
| 公開(公告)號: | CN101778012A | 公開(公告)日: | 2010-07-14 |
| 發明(設計)人: | 張宏君 | 申請(專利權)人: | 北京天融信科技有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/56;H04L29/06 |
| 代理公司: | 信息產業部電子專利中心 11010 | 代理人: | 梁軍 |
| 地址: | 100085北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 采用 amp 架構 提升 ips 檢測 性能 方法 | ||
1.一種采用AMP架構提升IPS檢測性能的方法,其特征在于,包括下列步驟:
步驟A:硬件層接收網絡數據包,通過硬件分流機制把數據包交給網絡處理器NP;
步驟B:NP處理數據包收到數據包后,對該數據包執行網絡流量處理,包括IP碎片重組、數據包解碼、交換、連接的建立和維護,將處理后的數據包入IPS隊列,其中,每個IPS檢測進程對應一個IPS隊列;
步驟C:IPS進程在其IPS隊列上等待數據,在IPS隊列上有數據時,對數據包進行特征檢測,并將檢測過的數據包注入網絡處理層;
步驟D:NP獲取從IPS進程傳下來的經過IPS檢測后的數據包,進行網絡流量處理。
2.如權利要求1所述的采用AMP架構提升IPS檢測性能的方法,其特征在于,所述步驟A中,所述硬件分流機制包括硬件五元組方式和采用輪詢方式。
3.如權利要求2所述的采用AMP架構提升IPS檢測性能的方法,其特征在于,所述硬件五元組包括:源IP地址、目的IP地址、源端口、目的端口、協議。
4.如權利要求1所述的采用AMP架構提升IPS檢測性能的方法,其特征在于,在所述步驟B中,將處理后的數據包入IPS隊列時,根據每個連接的ID的hash值確定IPS接收隊列。
5.如權利要求2所述的采用AMP架構提升IPS檢測性能的方法,其特征在于,在所述步驟A之前,進一步包括下列步驟:
預先在多處理硬件平臺上,根據具體流量需求,將CPU集分成Linux?CPU集和網絡操作系統CPU集,二者之間采用非對稱多處理器AMP架構異步執行,Linux?CPU集和網絡操作系統CPU集分別采用對稱多處理器SMP架構并發執行。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信科技有限公司,未經北京天融信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910243266.8/1.html,轉載請聲明來源鉆瓜專利網。





