Detail publikace

Scalability of Hash-based Pattern Matching for High-speed Network Security and Monitoring

FUKAČ Tomáš, KOŘENEK Jan a MATOUŠEK Jiří. Scalability of Hash-based Pattern Matching for High-speed Network Security and Monitoring. In: Proceedings - IEEE Symposium on Computers and Communications. Athens: Institute of Electrical and Electronics Engineers, 2021, s. 1-6. ISBN 978-1-6654-2744-9. Dostupné z: https://ieeexplore.ieee.org/document/9631447
Název česky
Škálování hledání vzozů založeního na hash funkcích pro vysokorychlostní sítě a monitorování
Typ
článek ve sborníku konference
Jazyk
angličtina
Autoři
URL
Klíčová slova

hash funkce, vysokorychlostní sítě, škálování, hledání vzorů

Abstrakt

Postupně se zvyšující propustnost vysokorychlostních sítí vytváří neustálý tlak na výkonnost operací nad síťovými daty. Pravděpodobně nejvíce postiženou operací v oblasti bezpečnosti a monitorování sítí je hledání vzorů, které je klíčové v široce rozšířených systémů detekce narušení (IDS) jako jsou Snort, Suricata a Bro. Tento článek proto navrhuje několik optimalizací architektury hledání vzorů založené na hashování, které společně umožňují zvýšit její propustnost na 100 Gb/s a více. Navrhované optimalizace se zaměřují na propojovací síť mezi paralelními hash funkcemi a paměťovými bloky adresovanými pomocí hash funkcí vypočtených nad krátkými řetězci. Optimalizace konkrétně snižují využití zdrojů sdílením částí propojovací sítě mezi několika jejími výstupy a snižují míru kolizí v těchto sdílených částech agregací a distribuovaným bufferováním požadavků na přístup do paměti. Optimalizovaná architektura porovnávání vzorů je proto schopna využívat vyšší počet paralelních hašovacích funkcí, z nichž každá může využívat propojovací síť pro přístup k libovolnému bloku paměti. To umožňuje nejen zvýšit propustnost klíčové součásti IDS na více než 100 Gb/s, ale také vyhledávat větší sadu vzorů síťových hrozeb a tuto sadu dynamicky aktualizovat.

Rok
2021
Strany
1-6
Sborník
Proceedings - IEEE Symposium on Computers and Communications
Konference
26th IEEE Symposium on Computers and Communications, Athens, GR
ISBN
978-1-6654-2744-9
Vydavatel
Institute of Electrical and Electronics Engineers
Místo
Athens, GR
DOI
UT WoS
000936276000078
EID Scopus
BibTeX
@INPROCEEDINGS{FITPUB12188,
   author = "Tom\'{a}\v{s} Fuka\v{c} and Jan Ko\v{r}enek and Ji\v{r}\'{i} Matou\v{s}ek",
   title = "Scalability of Hash-based Pattern Matching for High-speed Network Security and Monitoring",
   pages = "1--6",
   booktitle = "Proceedings - IEEE Symposium on Computers and Communications",
   year = 2021,
   location = "Athens, GR",
   publisher = "Institute of Electrical and Electronics Engineers",
   ISBN = "978-1-6654-2744-9",
   doi = "10.1109/ISCC53001.2021.9631447",
   language = "english",
   url = "https://www.fit.vut.cz/research/publication/12188"
}
Nahoru