用于入侵与恶意软件检测的高效 Wu-Manber 模式匹配硬件
密码学与安全
2020-03-03 v1
摘要
网络入侵检测系统与杀毒软件在检测恶意网络流量及拒绝服务、恶意软件等攻击中至关重要。每种攻击、蠕虫或病毒都有其独特签名。基于签名的入侵检测与杀毒系统依赖模式匹配来搜寻可能的攻击签名。模式匹配是一项非常复杂的任务,需要大量时间、内存与计算资源。基于软件的入侵检测不足以匹配高网络速率及不断增加的攻击数量。本文中,我们提出了一种用于 Wu-Manber 模式匹配算法的专用硬件。FPGA 因其大规模并行结构、可重编程逻辑与存储资源而成为极佳选择。该硬件使用 Verilog 设计并通过 Xilinx ISE 实现。为评估,我们使用 Wireshark 采集的网络流量轨迹,并掺入来自 ClamAV 病毒定义数据库的 2500 个签名。实验结果显示其速度高达 216 Mbps。此外,我们评估了时间、器件使用率与功耗。
引用
@article{arxiv.2003.00405,
title = {Efficient Wu-Manber Pattern Matching Hardware for Intrusion and Malware Detection},
author = {Monther Aldwairi and Yahya Flaifel and Khaldoon Mhaidat},
journal= {arXiv preprint arXiv:2003.00405},
year = {2020}
}
备注
6 pages