Accelerating network security tools using DPDK infrastructure

dc.contributor.advisor Čejka, Tomáš
dc.contributor.author Biľ, Filip
dc.contributor.referee Smítka, Jiří
dc.date.accessioned 2023-06-15T22:53:05Z
dc.date.available 2023-06-15T22:53:05Z
dc.date.issued 2023-06-15
dc.description.abstract V tejto práci je skúmaná problematika spracovávania a predfiltrovania vysokorýchlostných sie-ťových tokov na vrstvách 2 a 3 OSI modelu pre bezpečnostné aplikácie. Pre implementáciu proof-of-concept infraštruktúry je použitá knižnica Data Plane Development Kit (DPDK). Účelom tejto práce je navhrnúť infraštruktúru, ktorá bude riešiť problém zachovávania tokov paketov pri rozkladaní záťaže medzi jednotlivé bezpečnostné aplikácie aj vo vysokorýchlostných sieťach v rá-doch [?]100GiB s funkčnými filtrovacími pravidlami (ACL). Pomocou tejto DPDK infraštruktúry boli dosiahnuté požadované rýchlosti so zanedbateľnou drop rate paketov. Výsledky tejto práce umožňujú navrhnúť vysokorýchlostné sieťové zariadenia na vyvažovanie záťaže, ktoré budú za-chovávať toky paketov medzi jednotlivé bezpečnostné aplikácie, čím pomôžu daným aplikáciám pri korektnejšej analýze tokov paketov. V prílohe sú uvedené kompletné zdrojové kódy pre pred-filtrovaciu infraštruktúru spolu s jednoduchým generátorom sieťových tokov. cs
dc.description.abstract This thesis explores the problem of high-speed packet flow pre-filtering and processing on OSI layers 2 and 3 for the network security applications. The Data Plane Development Kit (DPDK) framework was chosen for the implementation of the proof-of-concept infrastructure. The goal of this thesis is to design an infrastructure that will solve the problem of preserving packet flows in the load-balancing between the specific network security applications in the high-speed networks in order of [?]100GiB with the access control lists (ACL). Using the DPDK infrastructure, desired speeds were reached with negligible packet drop rates. The results of this thesis enable to further design high-speed network load-balancers that will preserve the packet flows between the network security applications, thus helping these applications to more accurately analyze packet flows. Source codes used for the prefiltering infrastructure can be found as an attachment to this thesis, together with a sample packet flow generator. en
dc.identifier KOS-1180078409305
dc.identifier.uri http://hdl.handle.net/10467/109427
dc.publisher České vysoké učení technické v Praze cs
dc.publisher Czech Technical University in Prague en
dc.rights A university thesis is a work protected by the Copyright Act of the Czech Republic. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one`s own expense. The use of thesis should be in compliance with the Copyright Act. en
dc.rights Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem v platném znění. cs
dc.subject DPDK cs
dc.subject monitorovanie tokov paketov cs
dc.subject predfiltrovanie sieťovej premávky cs
dc.subject Suri- cata cs
dc.subject ipfixprobe cs
dc.subject DPDK en
dc.subject packet flow monitoring en
dc.subject network traffic pre-filtering en
dc.subject Suricata en
dc.subject ipfixprobe en
dc.title Akcelerace nástrojů síťové bezpečnosti pomocí DPDK infrastruktury cs
dc.title Accelerating network security tools using DPDK infrastructure en
dc.type bachelor thesis en
dspace.entity.type Publication
relation.isAdvisorOfPublication c41e0742-37b8-4ffd-b5a4-9d8e4030c8ac
relation.isAdvisorOfPublication.latestForDiscovery c41e0742-37b8-4ffd-b5a4-9d8e4030c8ac
relation.isAuthorOfPublication a87f6c7a-8343-4e54-b5ac-2be934453739
relation.isAuthorOfPublication.latestForDiscovery a87f6c7a-8343-4e54-b5ac-2be934453739
relation.isRefereeOfPublication 1cf9455d-e7aa-40fa-b20f-b77bbedf9152
relation.isRefereeOfPublication.latestForDiscovery 1cf9455d-e7aa-40fa-b20f-b77bbedf9152
theses.degree.discipline Bezpečnost a informační technologie cs
theses.degree.grantor katedra počítačových systémů cs
theses.degree.programme Informatika 2009 cs

Files

Original bundle

Now showing 1 - 3 of 3
Name:
F8-BP-2023-Bil-Filip-thesis.pdf
Size:
826.83 KB
Format:
Adobe Portable Document Format
Description:
PLNY_TEXT
Name:
F8-BP-2023-posudek-Smitka_Jiri.pdf
Size:
43.98 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK
Name:
F8-BP-2023-posudek-Cejka_Tomas.pdf
Size:
46.05 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK