Detail výsledku

Architektury a softwarové vybavení pro vysokorychlostní zpracování síťového provozu

Vznik: 2023
Název anglicky
Architectures and software for high-speed network traffic processing
Typ
software
Jazyk
česky
Autoři
Cabal Jakub, Ing., TKO-SIX (FEKT)
Matoušek Jiří, Ing., Ph.D., UPSY (FIT)
Špinler Martin, Ing.
Košař Vlastimil, Ing., Ph.D., UPSY (FIT)
Fukač Tomáš, Ing., Ph.D., UPSY (FIT)
Gurka Oliver, Bc., UPSY (FIT)
Šišmiš Lukáš, Ing.
Martínek Tomáš, doc. Ing., Ph.D., UPSY (FIT)
Kořenek Jan, doc. Ing., Ph.D., UPSY (FIT)
Popis

Jedná se o softwarový modul pro technologii FPGA, který zajišťuje efektivní extrakci vlastností ze síťového provozu s cílem umožnit analyzovat a klasifikovat provoz pomocí technik strojového učení. Jádrem modulu je tabulka síťových toků, která umožňuje na úrovni hardware agregovat k síťovým tokům data potřebná pro následnou analýzu. Zpracování v tabulce síťových toků umožňuje jednoduše měnit množinu agregovaných dat a je optimalizováno s ohledem na vlastnosti externích pamětí DRAM a charakteristiku síťového provozu. Modul byl navržen a implementován tak, aby mohl být integrován do chytrých síťových karet s technologií FPGA a byl použitelný pro 100Gb i 400Gb sítě.

Popis anglicky

It is a software module for FPGA technology that provides efficient feature extraction from network traffic to enable encrypted traffic analysis and classification using machine learning techniques. The core of the software module is a connection tracking table, which allows the control of packet processing at the network flow level and aggregates statistics for IPFIX monitoring and classifiers created by machine learning techniques. Due to the well-designed architecture, the set of statistics can be changed easily. The module utilizes the network traffic characteristics and optimizes communication with the external DRAMs to achieve high speed. The module has been designed and implemented to be integrated into probes with FPGA SmartNICs and can be used for networks with up to 400Gbps speed.

Klíčová slova

FPGA; analýza šifrovaného síťového provozu; tabulka síťových toků; strojové učení

Klíčová slova anglicky

FPGA; encrypted traffic analysis; connection tracking table; machine learning

Umístění

Interní - k využití výsledku je třeba vždy získat licenci.

Licence
K využití výsledku jiným subjektem je vždy nutné nabytí licence
Licenční poplatek
Poskytovatel licence na výsledek požaduje licenční poplatek
Licenční podmínky

K využití výsledku je třeba vždy získat licenci.

Projekty
Analýza šifrovaného provozu pomocí síťových toků, MV, Strategická podpora rozvoje bezpečnostního výzkumu ČR 2019–2025 (IMPAKT 1) PODPROGRAMU 1 SPOLEČNÉ VÝZKUMNÉ PROJEKTY (BV IMP1/2VS), VJ02010024, zahájení: 2022-01-01, ukončení: 2025-06-30, ukončen
Výzkumné skupiny
Pracoviště
Nahoru