تسریع فیلترینگ بسته ی لینوکسی با استفاده از واحد پردازشگرافیکی

سال انتشار: 1392
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 548

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NCCOS02_054

تاریخ نمایه سازی: 5 مهر 1393

چکیده مقاله:

دیواره آتش فیلترینگ بسته در شبکه های کامپیوتری وسیله ای سخت افزاری یا نرم افزاریست که در عین اجازه عبور ترافیک شبکه ای مجاز مانع از عبور ترافیک های غیر مجاز به داخل یا خارج شبکه می شود. این ابزار از یک مجموعه قانون برای مشخص کردن اینکه چه بسته ای اجازه عبور دارد و چه بسته ای اجازه عبور ندارد استفاده می کند.هر بسته باید با هر قانون مقایسه شود تا زمانیکه با اولین قانون مطابقت نماید. در شبکه های با پهنای باند بالا این عملیات می تواند دیوار هآتش را به یک نقطه شکست تبدیل کند. در این حالت خود دیواره آتش فیلترینگ بسته می تواند به یک گلوگاه تبدیل شده و میزان گذردهی شبکه را به صورت چشمگیر کاهش دهد به طوریکه شبکه دیگر توانایی سرویس دهی کاربران را نداشته باشد. برای حل این مشکل باید توان پردازشی دیواره آتش را افزایش داد یا از الگوریتم های کارا برای این منظور استفاده کرد که در این راستا تحقیقات زیادی صورت گرفته است. ما در این مقاله به بررسی و تحلیل دیواره آتش فیلترینگ بسته لینوکسی به نام iptables به همراه libnetfilter_queue یک کتابخانه لینوکسی برای گرفتن بسته ها از کرنل و ارسال به ناحیه کاربری, پرداخته ایم و با انتقال بسته ها به ناحیه کاربری و پردازش آنها با استفاده از واحد پردازش گرافیکی به صورت موازی توانسته ایم برای یک فایل 10000 قانونی به توان عملیاتی در حدود 1666000 بسته در ثانیه برسیم که این نتیجه در مقایسه با نسخه متناظر آن بر روی واحد پردازش مرکزی, 8600 بسته در واحد ثانیه, 19,3 برار سریع تر می باشد.

کلیدواژه ها:

نویسندگان

کیوان کریمی

دانشکده مهندسی، دانشگاه آزاد اسلامی واحد علوم و تحقیقات، کرمانشاه، ایران

آرش احمدی

دانشکده مهندسی، دانشگاه آزاد اسلامی واحد علوم و تحقیقات، کرمانشاه، ایران

محمود احمدی

دانشکده مهندسی، دانشگاه آزاد اسلامی واحد علوم و تحقیقات، کرمانشاه، ایران

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • معاونت آموزشی، پژوهشی و فرهنگی سازمان سما دانشکده فنی و ...
  • M. S. Gaur, V. Laxmi, K. Cahndra, M. Zwolinski, "Acceleration ...
  • D. Rovniagin, A. Woo, The geometric efficient matching algorithm for ...
  • W.R. Cheswick, S.M. Bellovin, A. Rubin, FIREWALLS AND INTERNET SECURITY: ...
  • D.D. We lch-Abernathy, ESSENTIAL CHECKPOINT FIREWALL- AND ...
  • TROUB LESHOOTIN. GUIDE, Addi son-Wesley, 2002. ...
  • H. Bidgoli, HANDBOOK OF INFO RMATION SECURITY, VOL. III: THREADS, ...
  • http ://www _ benzedrine .cx/pf.html , accessed Marck 13, 2013. ...
  • http : //w w w.netfilter.org/, accessed Marck 13, 2013. ...
  • S. Han, K. Jang, K. Park, S. Moon, "PacketShade. a ...
  • M. Christiansen, E. Fleury, _ interval decision diagram based firewall.: ...
  • http : //www , nv i d i a _ ...
  • نمایش کامل مراجع