Content based packet filtering in Linux kernel using deterministic finite automata
Sonlu durum makineleri kullanarak Linux çekirdeğinde içerik tabanlı paket filtreleme
- Tez No: 305053
- Danışmanlar: DR. ONUR TOLGA ŞEHİTOĞLU
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2011
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 79
Özet
Bu tezde, Linux için sonlu durum makinaları ve iptables kullanarak içerik tabanlı bir paket filtreleme mimarisi sunuyoruz. Yeni nesil ateş duvarları ve saldırı tespit sistemleri ağ paketlerinin sadece başlıklarını değil içeriklerini de tarıyorlar. Bu sistemler ağ paketlerini taramak için düzgün deyim ya da karakter dizisi biçiminde yazılan bir örüntü kümesi kullanıyorlar. Bu tarama safhası yoğun işlemci kullanan bir süreç ve ağ performansının gerilememesi için olabildiğince hızlı yürütülmesi gerekiyor. Linux çekirdeğinde varolan ateş duvarı, her bir ağ paketini kullanıcı tarafından belirtilen bir örüntü kümesindeki her örüntü için ayrı ayrı tarıyor. Bu yaklaşım ağ performansı için önemli bir darboğaz oluşturuyor. Bu çalışmada bir ağ paketini tüm örüntüler için tek bir seferde tarayan bir paket filtreleme mimarisi geliştirip, örüntü sayısından bağımsız olarak sabit miktarda bant aralığı tüketerek paket filtreleme yapabildiğimizi gösterdik. Ayrıca gigabit katı hızlarda paket filtreleme yapabildiğimizi gösterdik.
Özet (Çeviri)
In this thesis, we present a content based packet filtering architecture in Linux using Deterministic Finite Automata and iptables framework. New generation firewalls and intrusion detection systems not only filter or inspect network packets according to their header fields but also take into account the content of payload. These systems use a set of signatures in the form of regular expressions or plain strings to scan network packets. This scanning phase is a CPU intensive task which may degrade network performance. Currently, the Linux kernel firewall scans network packets separately for each signature in the signature set provided by the user. This approach constitutes a considerable bottleneck to network performance. We implement a content based packet filtering architecture and a multiple string matching extension for the Linux kernel firewall that matches all signatures at once, and show that we are able to filter network traffic by consuming constant bandwidth regardless of the number ofsignatures. Furthermore, we show that we can do packet filtering in multi-gigabit rates.
Benzer Tezler
- Düşük bir hızlarında konuşma kodlama ve uygulamaları
Low bit rate speech coding and applications
TARIK AŞKIN
Doktora
Türkçe
1999
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiPROF.DR. GÜNSEL DURUSOY
- Türkiye kökenli yeşil çayın antioksidan kaynağı olarak değerlendirilmesi
Başlık çevirisi yok
GÖKÇE DOĞAÇ
Yüksek Lisans
Türkçe
1998
Kimya Mühendisliğiİstanbul Teknik ÜniversitesiKimya Mühendisliği Ana Bilim Dalı
PROF. DR. EKREM EKİNCİ
- Ağ güvenliği için PC tabanlı bit paket filtreleme sisteminin tasarımı ve gerçekleştirimi
Design and implementation of a PC based packet filtering system
MUSTAFA TAŞDEMİR
Yüksek Lisans
Türkçe
2001
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolHacettepe ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ALİ SAATÇİ
- Güvenlik duvarı kurallarındaki tutarsızlıklarınbelirlenmesi için yeni bir yöntem
A new method for intra-firewall anomaly discovery
BÜŞRA ÇAYÖREN
Yüksek Lisans
Türkçe
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
DOÇ. DR. ENVER ÖZDEMİR
- Experimental investigation of particle filtration in compression resin transfer molding of advanced composites
Baskılı reçine transfer kalıplama işleminde parçacık filtrasyonunun deneysel olarak incelenmesi
TUĞÇE AYDİL DALKIRAN
Yüksek Lisans
İngilizce
2014
Makine MühendisliğiOrta Doğu Teknik ÜniversitesiMakine Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. MERVE ERDAL ERDOĞMUŞ