一种基于FPGA的网络安全防护设备

文档序号:26586834发布日期:2021-09-10 19:33阅读:来源:国知局

技术特征:
1.一种基于fpga的网络安全防护设备,其特征在于,该设备包括万兆以太网接口模块、三速以太网接口模块、pcie接口模块、配置与管理模块、fpga模块、ddr3存储模块、数据库模块、电源模块及时钟模块;所述万兆以太网接口模块与fpga模块、电源模块相连,并串联接入到以太网数据链路中,用于接收与发送以太网数据包;所述三速以太网接口模块与fpga模块、配置与管理模块、数据库模块、电源模块及时钟模块相连,用于接收来自于配置与管理模块的配置信息以及发送fpga模块产生的以太网流量统计数据和安全审计日志;所述pcie接口模块与fpga模块、电源模块相连,用于发送被捕获的以太网数据包;所述配置与管理模块与三速以太网接口模块相连,用于获取用户的配置信息,通过三速以太网接口模块将配置信息发送至fpga模块;所述fpga模块与万兆以太网接口模块、三速以太网接口模块、ddr3存储模块、电源模块及时钟模块相连,接收来自以太网数据链路的以太网数据包,对以太网数据包进行解包与分析,结合用户的配置信息以及对以太网数据包的分析结果来决定对该以太网数据包采取拦截、放行或捕获策略;所述fpga模块还产生以太网流量统计数据与安全审计日志,其中以太网流量统计数据包括:以太网数据流表统计信息、进出内部网络的数据传输速率、各以太网协议流量占比;其中安全审计日志包括:异常数据拦截记录、数据捕获记录及威胁预警记录;所述ddr3存储模块与fpga模块、电源模块及时钟模块相连,用于存储以太网数据包、tcp连接状态信息以及以流信息统计结果;所述数据库模块与三速以太网接口模块相连,用于存储并管理以太网流量统计数据及安全审计日志;所述电源模块与fpga模块、三速以太网接口模块、万兆以太网接口模块、ddr3存储模块及时钟模块相连,用于向各个模块提供电源驱动;所述时钟模块与fpga模块、三速以太网接口模块及ddr3存储模块相连,用于向各个模块提供参考时钟;所述fpga模块包括以太网数据包解析模块、以太网数据包检测模块、以太网数据包捕获模块、以太网数据包过滤模块、流信息统计模块及数据输出模块;所述以太网数据包解析模块与万兆以太网接口模块、以太网数据检测模块、流信息统计模块相连,用于对万兆以太网mac层及ip层的数据进行解析,提取以太网数据包头部分字段发送给后级以太网数据检测模块及流信息统计模块处理;所述以太网数据检测模块与ddr3存储模块、以太网数据包解析模块、以太网数据包捕获模块、以太网数据包过滤模块、数据输出模块相连,根据用户配置信息对以太网数据包进行匹配分析,并根据分析结果将产生的控制信息发送至以太网数据包过滤模块及以太网数据包捕获模块,同时将产生的安全审计日志发送至数据库模块进行存储与管理;所述以太网数据包捕获模块与ddr3存储模块、pcie接口模块、以太网数据包检测模块相连;根据以太网数据包检测模块发送的控制信息对以太网数据进行存储操作,通过pcie接口模块高速将以太网数据发送至主机设备进行存储;所述以太网数据包过滤模块与万兆以太网接口模块、以太网数据包检测模块相连,根
据接收到来自于以太网数据包检测模块的控制信息判断是否对该以太网数据包进行拦截;所述流信息统计模块与以太网数据包解析模块、ddr3存储模块、数据输出模块相连,用于接收以太网数据包解析模块发送的以太网数据包特征信息,并将不同类型的流量信息进行分类统计,最后通过数据输出模块及三速以太网接口模块将以太网流量数据统计结果发送给数据库模块进行存储与管理;所述数据输出模块与以太网数据包解析模块、流信息统计模块、三速以太网接口模块相连,用于将以太网流量统计数据和安全审计日志组成以太网数据包,并通过三速以太网接口模块发送至数据库模块进行存储与管理。

技术总结
本发明公开了一种基于FPGA的网络安全防护设备,该设备包括:万兆以太网接口模块、PCIe接口模块、三速以太网接口模块、配置与管理模块、FPGA模块、DDR3存储模块、数据库模块、电源模块及时钟模块,其中,FPGA模块包括以太网数据包解析模块、以太网数据包检测模块、以太网数据包捕获模块、以太网数据过滤模块、流信息统计模块及数据输出模块。本发明实现了对海量网络数据流量的实时监控、统计与分析,对异常网络数据流量的拦截与报警,对底层网络数据的管理。本发明解决了现代化办公楼宇实际应用场景中内部网络环境的安全性问题。景中内部网络环境的安全性问题。景中内部网络环境的安全性问题。


技术研发人员:李俊伟 刘一清 吴昊男 张雨杭
受保护的技术使用者:华东师范大学
技术研发日:2021.06.18
技术公布日:2021/9/9
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1