计算机工程与应用 ›› 2007, Vol. 43 ›› Issue (28): 111-114.
张艳军1,2,张志斌1,2,郭 莉1,方滨兴1
ZHANG Yan-jun1,2,ZHANG Zhi-bin1,2,GUO Li1,FANG Bin-xing1
摘要: 网络带宽的增长和频繁的网络攻击给状态封包检测等网络安全系统的性能带来了很大挑战。通过分析TCP连接建立延迟时间分布特性和连接逗留时间分布特性,设计了一个两级连接状态表,很好地解决了检测系统中的连接状态表急剧增长问题。然后,基于经典排队论和高速骨干网的TCP连接特性提出了一个流调度策略LASF(Least Attained Sojourn First)。通过实验证明,该策略能够在系统负载过重时显著提高系统的连接吞吐率等性能。