Snort规则分组和映射算法的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:drally
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络安全问题也日益严重。入侵检测技术是继传统安全保护措施之后出现的一种积极主动防御的新一代安全保障技术,而Snort是其中基于规则匹配的一种入侵检测系统。Snort首先分析提取出每一种入侵行为的特征,然后按照一定的规范将这些特征编写成规则以形成Snort规则数据库,最后通过将网络数据包同规则数据库中的规则进行匹配以完成入侵检测过程。在Snort系统中,规则匹配的效率是影响Snort性能的关键。研究表明,对Snort规则数据库中的规则进行预处理可以提高规则匹配效率。针对Snort规则的预处理流程,本文研究了如何将Snort规则转化为非确定性有限状态机、如何分组合并状态机以及如何把状态机映射入哈希表等三个关键问题,并在此基础上:①提出了一种基于pcre库构造非确定性有限状态机的方法以处理Snort规则中大量使用的pcre选项中的一些特殊语法;②设计了一种状态机分组算法,依据状态机的特征对其进行分组合并以减少状态机的数量,从而间接减少需要进行精确匹配的状态机数量,进一步提高规则匹配的效率;③设计了一种低冲突率的哈希映射算法,该算法实现了对具有某个特征的状态机进行快速定位,同时又能够保证哈希表具有尽可能低的冲突率。实验结果表明算法是有效的。
其他文献
随着计算机技术的快速发展,各类应用系统中积累的数据不断增长。为了进一步利用数据,从大规模数据中发现某些有规律或有价值的信息,数据挖掘技术应运而生。关联规则挖掘是数据
学位
随着Internet的发展,电子商务已成为当前一种重要的商务方式。在商务活动中,买卖双方在交易时必然会因商品属性的要求不同而产生冲突和争议,这时一般采用谈判方式来达成共识。传
随着计算机技术、宽带网络技术、大容量存储技术以及多媒体技术的飞速发展,以Internet为载体的网络广播日益兴起,这些极大地推动了网络新媒体的迅猛发展。本文在研究了新媒体、
互联网已经成为目前最为重要的广告媒介之一,它能够以低成本将商品和服务向全世界的各个角落展示,这种独特能力吸引了众多的网络广告投资,也无形中带动了互联网的发展。在几年前
语义Web通过本体技术为Web资源提供了丰富的可供机器处理的语义信息,使得机器可以利用这些语义元数据进行自动化的信息访问,从而提供一种高质量的新服务。同时,语义Web研究的兴
数据挖掘的任务是发现大型数据集中隐藏的、预先未知的知识。关联规则的挖掘是数据挖掘研究的重要问题之一。该问题自1993年被R.Agrawal等人提出以来,一直受到广泛关注和重视。
IP存储是当前信息技术领域中一个热门的研究方向。iSCSI技术是IP存储的底层存储协议,它的目的是在TCP/IP网络上实现SCSI传输协议。RAID(磁盘阵列)存储系统是构建大型存储系统
由于MAS运行的环境多是动态的、开放的、复杂的和分布的,不同的AOSE侧重的开发环境不同,因此在开发MAS中使用的模型和过程也不尽相同,这在一定程度上阻碍了AOSE的发展进程。本文
随着高技术武器的飞速发展,如何精确快速定位战场重要目标成为军事家所关心的一个重要问题。日益增多的遥感图像为此提供了一种方便简洁的途径,本文从战场空间信息的快速更新需求出发,对基于遥感影像配准的建筑物高程自动获取以及基于遥感影像控制点匹配的战场目标快速定位进行了研究,其主要工作如下:1.研究了遥感影像几何纠正和影像配准的基本原理、方法、过程和主要问题;2.改进了摄影测量的铅垂线轨迹(VLL)法,并利