首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
张丽果 《电子设计工程》2013,21(9):95-98,102
深度包检测技术通过对数据包内容的深入扫描和检测,能够有效识别出隐藏在数据包有效载荷内的非法数据,但该技术存在功耗非常大的缺点。针对该问题,提出了采用Bloom Filter(布隆过滤器)进行字符串模糊匹配方式,利用Bloom Filter将信息流中大部分正常流量过滤掉,从而减轻了后端的字符串精确匹配的压力,降低了系统功耗,大大提高了处理速度。  相似文献   

2.
针对流量测量中IP长流的检测问题,该文设计了计数布鲁姆过滤器(Count Bloom Filter, CBF)与超时布鲁姆过滤器(Timeout Bloom Filter, TBF)结合的长流检测机制。该机制动态调整布鲁姆过滤器中的超时时间,及时清理结束流,解决空间拥塞问题,从而可以适用于无结束标志IP长流检测。依据算法整体错误率与超时时间的分析,根据链路流到达强度与布鲁姆过滤器向量空间长度自适应动态调整超时时间,使得算法整体错误率保持最低。该算法的性能利用真实网络流量数据进行验证,结果表明,与现有算法相比,该算法的测量准确性更高。  相似文献   

3.
黄宸  陈周国  郝尧  蒲石 《通信技术》2014,(4):430-434
互联网的快速发展引发了学术界和工业界对于网络安全技术的研究热潮,网络攻击追踪溯源技术能够定位网络攻击的源头,为防御方采取有针对性的防御措施和对攻击者进行反制提供必要信息,对于网络取证也有重要意义。首先介绍网络追踪溯源的基本方法;然后,介绍了广义布隆过滤器(Generalized Bloom Filter)及其在包标记追踪溯源中的应用;接着,设计并实现基于GBF的追踪溯源系统,实验表明本系统可以成功重构攻击路径;最后,进行总结并大致描述了今后的研究方向。  相似文献   

4.
The Counting Bloom Filter (CBF) is a kind of space-efficient data structure that extends a Bloom filter so as to allow approximate multiplicity queries on a dynamic multi-set. This paper evaluates the performance of multiplicity queries of three simple CBF schemes–the Naïve Counting Bloom Filter (NCBF), the Space-Code Bloom Filter (SCBF) and the d-left Counting Bloom Filter (dlCBF)–using metrics of space complexity and counting error under both uniform and zipfian mul-tiplicity distributions. We compare their counting error under same space complexity, and their space complexity when similar counting errors are achieved respectively. Our results show that dlCBF is the best while SCBF is the worst in terms of both space-efficiency and accuracy. Furthermore, the per-formance gap between dlCBF and the others has a trend of being enlarged with the increment of space occupation or counting accuracy.  相似文献   

5.
拆分型Bloom Filter   总被引:20,自引:0,他引:20       下载免费PDF全文
Bloom Filter对数据集合采用一个位串表示并能有效支持集合元素的哈希查找操作.在对Bloom Filter及其改进型进行综述性分析研究并探讨它们的实用性之后,本文提出了使用位矩阵表示数据集合的拆分型Bloom Filter并对其作了分析比较研究,以允许集合元素不断增加的分布式系统应用模型为例,证明它能缓解增长问题并能有效节省全局的集合表示空间需求量.  相似文献   

6.
基于分布式哈希表(DHT)的P2P查找经常受到在底层网络中路由时无必要的路径长度增加的影响。另外.DHT在处理复制方面也有一定的缺陷。提出了距离加权Bloom Filter(dwBF),详细地阐述了在资源分散的覆盖网络中使用距离加权Bloom Filter网络路由算法。  相似文献   

7.
介绍了布隆过滤器算法在垃圾邮件地址判别方案中的应用,着重描述了布隆过滤器算法的原理以及算法的误判率及解决方案,最后介绍了在垃圾邮件地址判别方案中如何应用布隆过滤器算法。  相似文献   

8.
俞加平  陈华辉  钱江波  董一鸿 《电子学报》2021,49(11):2090-2095
日志结构合并(Log-Structured-Merge,LSM)树中常使用布隆过滤器减少无效磁盘I/O.但是用户无法无限制地细化布隆过滤器的粒度,原因是在一些数据量庞大而数据项较小的工作流中,这些元数据需要占用大量存储空间.其次在一些内存受限的环境下,内存缓冲区无法容纳更多的过滤器数据,造成缓冲区与磁盘的频繁数据交换.针对上述问题本文提出LSM树中的异构布隆过滤器方案,在LSM树的每一层维护热度预测模型,新生成的SSTable通过预测的热度来分配不同粒度的布隆过滤器,然后使用特定缓存管理方案来维护缓存中的过滤器数据并处理工作流热度发生改变的情况.实验证明,本文的方案在保持相同外存占用与内存消耗的情况下,读取吞吐量比采用原始LSM树结构的LevelDB提升22%~53%.  相似文献   

9.
为提高命名数据网络(Name Data Networking, NDN)路由过程中内容名字查找的效率,该文提出一种基于深度布隆过滤器的3级名字查找方法。该方法使用长短记忆神经网络(Long Short Term Memory, LSTM)与标准布隆过滤器相结合的方法优化名字查找过程;采用3级结构优化内容名字在内容存储器(Content Store, CS)、待定请求表(Pending Interest Table, PIT)中的精确查找过程,提高查找精度并降低内存消耗。从理论上分析了3级名字查找方法的假阳性率,并通过实验验证了该方法能够有效节省内存、降低查找过程的假阳性。  相似文献   

10.
高速网络环境中,实时、准确地提取大流量对于网络安全和网络管理具有重要意义。该文针对传统的流量测量方法受计算资源和存储资源的限制,提出了一种基于多维计数型布鲁姆过滤器(Multi-Dimensional Counting Bloom Fliter, MDCBF)的大流检测机制。它将1维的计数型布鲁姆过滤器(Counting Bloom Fliter, CBF)结构,扩展到支持多维业务流表示、查询和统计计数的MDCBF结构。基于Apriori原理,通过对MDCBF实施重正化,实现了用户自定义的大流检测。并能自适应地配置CBF参数,允许测量误差控制在预定义的范围内。基于计算机产生的模拟数据和实际互联网数据进行了仿真实验,结果显示:该方法既能获得较小的测量误差,又能获得较高的空间利用率。  相似文献   

11.
对现阶段业务支撑系统(BSS)建设面临的几个发展重点进行了阐述,提出了BSS建设发展中的3个关键管控环节,对BSS建设中的若干问题进行了讨论,并提出了建议。  相似文献   

12.
冯安 《电子科技》2009,22(12):63-68
布鲁姆过滤器(Bloom Filter)是一种基于多散列大数据量的数据检索分类算法,在分析布鲁姆过滤器工作原理的基础上,给出了一种基于标准布鲁姆过滤器的硬件字符串匹配检测系统模型。完成了该系统的C语言算法实现,通过实验测试与理论结果相比较,证明了其功能的正确性。在此基础上实现模型的Verilog RTL级描述,通过仿真,验证Verilog程序的功能。针对Altera CycloneⅡEP2C35F672C6FPGA(Field Programmable Gate Array)完成了逻辑综合和时序仿真,文中的硬件字符串匹配检测系统在网络入侵检测、数据库检索等方面具有一定的实用价值。  相似文献   

13.
万盛  何媛媛  李凤华  牛犇  李晖  王新宇 《通信学报》2015,36(12):151-162
针对智能终端用户私有数据匹配中的隐私保护问题,基于布隆过滤器和二元向量内积协议,提出一种新的综合考虑用户属性及其偏好的轻量级隐私信息匹配方案,包括建立基于Dice相似性系数的二维向量相似度函数、设置参数、生成布隆过滤器、计算二元向量内积、计算相似度和确定匹配对象6个部分。该方案采用基于布隆过滤器的相似度估计和基于混淆方法的二元向量内积协议,在不依赖于可信第三方的前提下,大幅度降低计算开销,且能够有效抵御蛮力攻击和无限制输入攻击。实验结果表明,该方案与典型代表方案相比,计算效率得到明显提升。  相似文献   

14.
Agent(代理) 在RMON探头上运行的应用软件。Filter(过滤器) MIB中的一种,它规定要监控的信息包的类型。History(历史) MIB中的一种,它提供网段统计的趋势分析。Host table(结点表) 在RMON MIB中被支持的一个特定的结点的网  相似文献   

15.
本文主要阐述了非线性盲源分离(BSS)/独立成分分析(ICA)模型的基本数学原理、分离算法、算法性能及其应用。首先对线性和非线性BSS/ICA的数学模型作了介绍,重点介绍了非线性BSS/ICA解的不确定性,然后在此基础上对近十年来出现的各种非线性BSS/ICA算法进行简单综述,着重分析了一类可解且应用比较广泛的非线性BSS/ICA模型-后非线性BSS/ICA模型及其分离算法。最后对非线性BSS/ICA存在的问题和发展趋势进行了总结。  相似文献   

16.
基于节点动态内容流行度的缓存管理策略   总被引:1,自引:0,他引:1       下载免费PDF全文
张果  汪斌强  张震  梁超毅 《电子学报》2016,44(11):2704-2712
针对命名数据网络中节点无法感知内容流行度变化的缺陷,提出了基于缓存内容流行度动态变化的内容管理策略.将缓存分为主缓存(Primary Cache,PC)和副缓存(Secondary Cache,SC),分别用于识别和保护流行内容;采用标准布鲁姆过滤器(Standard Bloom Filter,SBF)过滤流行内容请求;引入滑动时间窗口算法和HASH表对副缓存内容进行细粒度的统计分析,进而管理缓存内容.仿真显示,与现有算法相比,该策略以增加少量复杂度为代价,延长高流行度内容的缓存驻留时间,提高了缓存命中率,减轻了服务器负载,并具有可扩展性,具备单线路40Gbit/s的报文处理能力.  相似文献   

17.
针对TAGE混合预测器T0表内容存在大量混叠以及TAGE混合预测器对历史相关性较低的指令预测准确率低的问题,文章提出了一种新的解决方案。该方案采用YAGS作为TAGE的基础预测器,并在TAGE前后各加一个过滤器,前端过滤器Filter1专用于过滤特定循环分支指令,后端过滤器Filter2专用于过滤和全局历史相关性低的分支指令。在CBP-2模拟环境下进行实验,同时测试改进后设计的预测器与现有的TAGE混合预测器,在256k硬件资源配置下,改进后的设计预测准确率指标为3.972MPKI,优于现有TAGE的4.411MPKI。由此可见改进后的设计具有一定的参考意义。  相似文献   

18.
张丽果 《电子设计工程》2013,21(10):184-187
深度包检测技术(DPI)已成为网络信息安全的研究重点。基于硬件实现模式匹配的DPI技术凭借其更强的处理能力受到广泛关注。本文提出一种基于TCAM模式匹配的方法实现DPI,规则表项按字节分别存储在TCAM(三态内容寻址存储器)中,输入字符按不同字节与TCAM中内容进行匹配,提高了DPI中模式匹配的处理速度。针对该技术功耗大的缺点,提出BF(Bloom Filter)和TCAM相结合的两级模式匹配技术,BF可将较少可疑包转发给TCAM处理模块,从而降低了系统功耗,大大提高了系统处理速度。  相似文献   

19.
由时代亿信推出的EETrust认证墙由硬件和软件包组成,硬件为标准的1U或2U工控机(高性能需求用户可采用高性能服务器),软件包是部署在用户系统上的插件和Filter过滤器,完成对应用系统的保护并与认证墙通信,以安装光盘的方式提供。  相似文献   

20.
Bloom Filter哈希空间的元素还原   总被引:2,自引:0,他引:2       下载免费PDF全文
彭艳兵  龚俭  刘卫江  杨望 《电子学报》2006,34(5):822-827
本文提出使用语义增强的Counting Bloom Filter Reconstruction(RSECBF)算法来快速还原源串或给出源串的聚类特征.它给每个哈希函数独立的哈希映射空间以消除哈希函数的内部冲突;扩展哈希函数使其不受均匀性限制,使得哈希函数可以带有语义;利用哈希串的重叠和数量一致性来解决同源哈希串拼接成源串的问题,为源串的还原创造了条件.本文针对Pareto分布的哈希函数,为主成分的还原提出了一个简洁的源串还原算法.对于直接选择部分比特的哈希映射而言,如果主成分分析中的RSECBF不能还原出源串,则还原出来的最长串就是源串的聚类特征.仿真及实际检验表明,Bloom Filter可以扩展其哈希函数来实现语义增强,RSECBF还原的结果是可信的.本算法可以在异常行为发生的时候挖掘网络行为特征.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号