Fidas

入侵检测系统 服务拒绝攻击 吞吐量 计算机科学 云计算 嵌入式系统 深包检验 现场可编程门阵列 网络数据包 大方坯过滤器 服务器 计算机网络 实时计算 分布式计算 操作系统 互联网 无线 人工智能
作者
Jian Chen,Xiaoyu Zhang,Tao Wang,Ying Zhang,Tao Chen,Jiajun Chen,Mingxu Xie,Qiang Liu
标识
DOI:10.1145/3470496.3533043
摘要

Network intrusion detection systems (IDS) are crucial for secure cloud computing, but they are also severely constrained by CPU computation capacity as the network bandwidth increases. Therefore, hardware offloading is essential for the IDS servers to support the ever-growing throughput demand for packet processing. Based on the experience of large-scale IDS deployment, we find the existing hardware offloading solutions have fundamental limitations that prevent them from being massively deployed in the production environment. In this paper, we present Fidas, an FPGA-based intrusion detection offload system that avoids the limitations of the existing hardware solutions by comprehensively offloading the primary NIC, rule pattern matching, and traffic flow rate classification. The pattern matching module in Fidas uses a multi-level filter-based approach for efficient regex processing, and the flow rate classification module employs a novel dual-stack memory scheme to identify the hot flows under volumetric attacks. Our evaluation shows that Fidas achieves the state-of-the-art throughput in pattern matching and flow rate classification while freeing up processors for other security-related functionalities. Fidas is deployed in the production data center and has been battle-tested for its performance, cost-effectiveness, and DevOps agility.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
yuzhou完成签到 ,获得积分10
刚刚
Magali驳回了Jenny应助
刚刚
谷捣猫宁完成签到,获得积分10
1秒前
冷静眼神发布了新的文献求助10
1秒前
1秒前
LMX完成签到 ,获得积分10
1秒前
charlins发布了新的文献求助30
1秒前
坚定萤完成签到,获得积分10
1秒前
ddd完成签到,获得积分10
1秒前
1秒前
科学家完成签到,获得积分20
2秒前
无辜不言发布了新的文献求助20
3秒前
111发布了新的文献求助10
3秒前
合适忆南发布了新的文献求助20
3秒前
求求各位大哥救救小弟我吧完成签到,获得积分10
3秒前
TAA66完成签到,获得积分10
3秒前
4秒前
九章完成签到,获得积分10
4秒前
谦谦的二毛完成签到,获得积分10
4秒前
脑洞疼应助TYJ采纳,获得10
5秒前
alano发布了新的文献求助10
5秒前
zz568完成签到,获得积分10
5秒前
lemon完成签到,获得积分10
5秒前
5秒前
李健应助科研通管家采纳,获得10
6秒前
田様应助科研通管家采纳,获得10
6秒前
6秒前
Lucas应助科研通管家采纳,获得10
6秒前
JamesPei应助科研通管家采纳,获得10
6秒前
王阳洋应助科研通管家采纳,获得10
6秒前
赘婿应助科研通管家采纳,获得10
6秒前
华仔应助科研通管家采纳,获得10
6秒前
酷波er应助科研通管家采纳,获得10
6秒前
田様应助科研通管家采纳,获得50
6秒前
荷属安发布了新的文献求助10
6秒前
back you up应助科研通管家采纳,获得10
6秒前
L_nan发布了新的文献求助10
6秒前
汉堡包应助荒漠采纳,获得10
6秒前
酷波er应助科研通管家采纳,获得10
6秒前
打打应助科研通管家采纳,获得10
7秒前
高分求助中
Production Logging: Theoretical and Interpretive Elements 2700
Neuromuscular and Electrodiagnostic Medicine Board Review 1000
Statistical Methods for the Social Sciences, Global Edition, 6th edition 600
こんなに痛いのにどうして「なんでもない」と医者にいわれてしまうのでしょうか 510
The First Nuclear Era: The Life and Times of a Technological Fixer 500
ALUMINUM STANDARDS AND DATA 500
Walter Gilbert: Selected Works 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3667444
求助须知:如何正确求助?哪些是违规求助? 3226081
关于积分的说明 9767536
捐赠科研通 2935946
什么是DOI,文献DOI怎么找? 1608054
邀请新用户注册赠送积分活动 759486
科研通“疑难数据库(出版商)”最低求助积分说明 735404