EXP22-И Сигнатурный анализатор сетевого трафика на ПЛИС
Аппаратно-программный комплекс сигнатурного анализатора трафика с использованием конечных автоматов.
В качестве основного средства реализации разработки используется: Arty-035; САПР Vivado.
Для описания и реализации аппаратной части используется VHDL, программная часть реализуется на C#.
Готовый законченный аппаратно-программный продукт должен обладать возможностью работы как в автономном режиме так и в связке с ПК.
Проблема – Отслеживание сигнатур различного характера на уровне обработки трафика. Любое вхождение сигнатуры в трафике может быть отслежено, заблокировано или пропущено. В случае вредоносного ПО, проблема будет решена до того, как нежелательные файлы попадут на устройство. С другой стороны отслеживание исходящего трафика может выявить потенциальных преступников и распространителей вредоносного ПО.
Риск ложного срабатывания. Вероятность ложного срабатывания для 4 байтной сигнатуры равна (2,3283064 * 10-10 * n), где n – количество сигнатур.
Главными потенциальными заказчиками являются производители сетевого оборудования.
