-
题名BPF的实现机制分析与性能优化研究
被引量:3
- 1
-
-
作者
曾鸣
赵荣彩
-
机构
中国人民解放军信息工程大学计算机科学与技术系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第12期43-45,48,共4页
-
文摘
BSD包过滤器(BSD Packet Filter,BPF)是BSD Unix操作系统提供的网络数据包捕获及过滤机制的内核组件。该文描述了BPF的组成及工作过程,分析了BPF采用的无环控制流图过滤模式,介绍了此模式基于虚拟机的实现。为了提高过滤器性能,必须解决BPF虚拟机指令生成器处理多个过滤条件组合时存在的指令冗余问题,通过引入静态单赋值(SSA),结合冗余谓词消除和窥孔优化等技术,可以有效缩短CFG图的平均路径长度,从而实现对过滤器性能的优化。
-
关键词
BPF
无环控制流图
过滤器虚拟机
BPF+
静态单赋值
冗余谓词消除
-
Keywords
BSD packet filter(BPF)
CFG
Filter Pseudo-machine
BPF+
SSA
Redundant predicate elimination
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于BPF模型的包捕获与过滤机制的研究及应用
被引量:4
- 2
-
-
作者
王催
-
机构
武汉数字工程研究所
-
出处
《计算机与数字工程》
2008年第5期185-188,共4页
-
文摘
通过对网络监听原理、BPF工作过程以及BPF过滤模式的分析,阐述运用BPF在实时操作系统vxWorks环境下实现网络监听与包过滤技术的具体方法,同时对其过滤性能给出了评测。
-
关键词
BPF
网络监听
包过滤
布尔表达式树
无环控制流图
-
Keywords
BPF,network monitor,packet filter,boolen expression tree,control flow graph
-
分类号
TP393.06
[自动化与计算机技术—计算机应用技术]
-
-
题名网络安全系统中的快速规则匹配
- 3
-
-
作者
李安怀
荆继武
-
机构
中国科学院研究生院信息安全国家重点试验室
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第6期1269-1272,共4页
-
基金
国家863高技术研究发展计划基金项目(2003AA144050)
-
文摘
随着网络攻击的增多,各类安全系统被广泛应用,其关键和核心是规则匹配。加速规则匹配可以提高系统性能,使其适应更高速网络和更严格环境。介绍和分析了现有的两种主要规则匹配算法:布尔表达式树和有向无环控制流图,提出了一种快速规则匹配算法。该算法先对有向无环控制流图进行等价变换,再在此基础上进行概率优化和改进,通过调整规则内部的逻辑表示结构,使得规则的结构转换速度和计算速度都得到明显的提高。经过测试比较,该算法能有效缩短匹配时间,改善系统性能。
-
关键词
规则匹配
布尔表达式树
有向无环控制流图
线形结构
析取范式
-
Keywords
rule match
boolean expression tree
directed acyclic control flow graph
linear structure
disjunctive normal form
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-