期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
BPF的实现机制分析与性能优化研究 被引量:3
1
作者 曾鸣 赵荣彩 《计算机工程》 CAS CSCD 北大核心 2007年第12期43-45,48,共4页
BSD包过滤器(BSD Packet Filter,BPF)是BSD Unix操作系统提供的网络数据包捕获及过滤机制的内核组件。该文描述了BPF的组成及工作过程,分析了BPF采用的无环控制流图过滤模式,介绍了此模式基于虚拟机的实现。为了提高过滤器性能,必须解决... BSD包过滤器(BSD Packet Filter,BPF)是BSD Unix操作系统提供的网络数据包捕获及过滤机制的内核组件。该文描述了BPF的组成及工作过程,分析了BPF采用的无环控制流图过滤模式,介绍了此模式基于虚拟机的实现。为了提高过滤器性能,必须解决BPF虚拟机指令生成器处理多个过滤条件组合时存在的指令冗余问题,通过引入静态单赋值(SSA),结合冗余谓词消除和窥孔优化等技术,可以有效缩短CFG图的平均路径长度,从而实现对过滤器性能的优化。 展开更多
关键词 bpf 无环控制流图 过滤器虚拟机 bpf+ 静态单赋值 冗余谓词消除
下载PDF
基于BPF的数据过滤机制研究 被引量:1
2
作者 夏欣 《科学技术与工程》 2008年第23期6392-6394,6401,共4页
随着网络的飞速发展,数据过滤在网络安全中起着极为重要的作用,数据过滤器的性能直接决定了安全系统的效率。研究了数据过滤的工作原理,分析了BPF工作机制和过滤模型,得出CFG模型优于树型模型的结论。
关键词 过滤机制 网络安全 bpf
下载PDF
基于BPF模型的包捕获与过滤机制的研究及应用 被引量:4
3
作者 王催 《计算机与数字工程》 2008年第5期185-188,共4页
通过对网络监听原理、BPF工作过程以及BPF过滤模式的分析,阐述运用BPF在实时操作系统vxWorks环境下实现网络监听与包过滤技术的具体方法,同时对其过滤性能给出了评测。
关键词 bpf 网络监听 包过滤 布尔表达式树 无环控制流图
下载PDF
基于Netfilter和快速数据路径的改进型网络防火墙
4
作者 解永亮 付国楷 房利国 《通信技术》 2021年第12期2711-2716,共6页
为了满足龙芯、飞腾等国产处理器平台在网络防火墙方面的性能需求,通过对Linux内核中Netfilter子系统、柏克莱封包过滤器技术以及快速数据路径框架的研究,提出了一种在Linux系统中具备良好兼容性、灵活性和通用性的网络防火墙构架,并详... 为了满足龙芯、飞腾等国产处理器平台在网络防火墙方面的性能需求,通过对Linux内核中Netfilter子系统、柏克莱封包过滤器技术以及快速数据路径框架的研究,提出了一种在Linux系统中具备良好兼容性、灵活性和通用性的网络防火墙构架,并详细描述了其核心要素、工作原理、软件模块组成、实现要点和技术优势。最后,在实际硬件环境中对传统框架和新框架下性能进行了对比测试和分析,并对如何进一步提高防火墙效率提出了一些建议。 展开更多
关键词 快速数据路径 柏克莱封包过滤器 NETfilter LINUX网络
下载PDF
基于BPF的链路层协议实现方法
5
作者 尹恒 刘健 +1 位作者 孙飒 王纲领 《信息与电脑》 2022年第14期217-220,共4页
文章详细介绍Linux内核协议栈对网络报文实现精准递送的工作原理和柏克莱封包过滤器(Berkeley Packet Filter,BPF)的内部运行机制,针对典型的应用场景需求,给出了BPF规则和程序设计方法。面向定制化网络和抗网络攻击等特殊需求,提出了... 文章详细介绍Linux内核协议栈对网络报文实现精准递送的工作原理和柏克莱封包过滤器(Berkeley Packet Filter,BPF)的内部运行机制,针对典型的应用场景需求,给出了BPF规则和程序设计方法。面向定制化网络和抗网络攻击等特殊需求,提出了一种基于BPF的私有链路层协议实现方法。 展开更多
关键词 柏克莱封包过滤器(bpf) 链路层协议 精准递送 协议栈过滤 原始套接字
下载PDF
基于JIT技术的BPF过滤器
6
作者 叶俊 文旭 《电子测量技术》 2012年第5期136-138,共3页
网络数据包过滤作为网路系统的一项重要功能,过滤器的性能很大部分影响着网络系统的性能,因而急需一个高性能的数据包过滤器。BPF(berkeley packet filter)位于linux的内核中,它独立于TCP/IP协议栈,为应用程序访问数据链路层提供了一个... 网络数据包过滤作为网路系统的一项重要功能,过滤器的性能很大部分影响着网络系统的性能,因而急需一个高性能的数据包过滤器。BPF(berkeley packet filter)位于linux的内核中,它独立于TCP/IP协议栈,为应用程序访问数据链路层提供了一个原始接口。但是由于执行方式的效率低下,不能被广泛应用。利用JIT技术改进BPF的执行方式,提高BPF过滤效率,对基于实时编译技术的BPF过滤器进行了性能测试。测试结果表明该模块能在实现动态配置功能的基础上同时保证模块运行的高性能。 展开更多
关键词 伯克利封包过滤 实时编译 TCPDUMP 数据包过滤
下载PDF
基于VxWorks的IP层数据包监听技术研究 被引量:1
7
作者 张国超 周畅 《舰船电子工程》 2023年第1期112-116,共5页
近年来针对VxWorks操作系统的安全漏洞展开的非法网络攻击事件频现,数据包监听技术是网络攻击检测的重要手段之一,与此同时,数据包监听技术也是网络数据记录、存储以及网络通信调试的关键技术手段,但针对VxWorks操作系统的数据包监听技... 近年来针对VxWorks操作系统的安全漏洞展开的非法网络攻击事件频现,数据包监听技术是网络攻击检测的重要手段之一,与此同时,数据包监听技术也是网络数据记录、存储以及网络通信调试的关键技术手段,但针对VxWorks操作系统的数据包监听技术研究较少,因此论文对VxWorks操作系统下的IP层数据包监听技术进行研究,并分别基于VxWorks网络协议栈的MUX(Multiplexer)接口、伯克利封包过滤器(Berkeley Packet Filter,BPF)、原始套接字(raw socket)三种技术的以太网IP数据包捕获技术,给出了三种技术工程实现的关键步骤和技术方法,分别实现了VxWorks下的IP数据包的监听和捕获,并在文中设计了试验进行给出方法的功能性能验证,试验结果表明,三种方法都能够实现VxWorks下网络数据监听功能,MUX方法的丢包率是最低的,而原始套接字的方式使用最为简便和通用。 展开更多
关键词 VXWORKS操作系统 数据包侦听 MUX接口 bpf过滤器 原始套接字
下载PDF
网络嗅探器Sniffer软件源代码浅析3:采用Libpcap 库的通用设计 被引量:2
8
作者 唐正军 刘代志 《计算机工程》 CAS CSCD 北大核心 2002年第2期63-65,共3页
在数据包过滤器()的基础上,对库函数接口作了简单的介绍,并给出了采用库的通用设计实例。通过BSDBPFLibpcapLibpcapSniffer这一系列的文章介绍,希望能够阐明网络软件的整体设计思路,对应用程序设计人员有所帮助。
关键词 网络嗅探器 Sinffer软件 源代码 LIBPCAP库 计算机网络
下载PDF
网络信息监听技术的研究
9
作者 陈国龙 陈火旺 康仲生 《计算机科学》 CSCD 北大核心 2003年第11期91-92,115,共3页
1引言 作为信息时代的重要标志之一,国际互联网上的万千信息.企业在上网获取信息和沟通便利的同时,也面临着内部技术机密或者商业机密通过网络泄露给外界特别是竞争对手的严重问题.
关键词 网络信息 监听技术 网络流量 路由器 信息敏感器 网络安全 bpf过滤机制
下载PDF
基于Libpcap的短波IP网关设计与实现
10
作者 江川 黄国策 +1 位作者 王炳和 陈玙 《计算机工程》 CAS CSCD 北大核心 2015年第7期106-110,共5页
基于TUN/TAP实现的短波网关存在配置不灵活、过滤机制简单、数据包捕获性能和服务质量(QoS)较低等问题。为此,给出一种基于Libpcap函数库的短波IP网关实现方案。采用基于Web的网关管理工具简化网关的配置管理,使用BPF指令定义数据包过... 基于TUN/TAP实现的短波网关存在配置不灵活、过滤机制简单、数据包捕获性能和服务质量(QoS)较低等问题。为此,给出一种基于Libpcap函数库的短波IP网关实现方案。采用基于Web的网关管理工具简化网关的配置管理,使用BPF指令定义数据包过滤规则,从而提高数据包捕获的精确性,并利用优先级队列提供一定的QoS支持。测试结果验证了该方案的有效性,并通过吞吐量和时延等参数表明,所设计网关的数据包捕获能力能够满足百兆网络中突发的高速数据流传输要求。 展开更多
关键词 短波网关 Libpcap函数库 伯克利数据包过滤器 优先级队列 服务质量
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部