入侵防御系统的研究与关键技术的实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:zjlyqgf888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术和计算机技术的飞速发展,计算机网络已经成为当前信息交流的主要媒介。越来越多的国家、企业和用户接入因特网,网络安全问题日益突出。防火墙可以阻挡针对网络层和传输层的攻击,但不能阻挡针对应用层的攻击。入侵检测系统可以检测攻击行为,却不能及时对其做出防御,而且其误报率高,会产生海量的报警信息。入侵防御系统应运而生。它可以对网络层(第3层)到应用层(第7层)进行细粒度的检测,精确检测攻击行为并采取防御措施,弥补了防火墙和入侵检测系统的不足。入侵防御系统串联在网络中,其性能问题成为重中之重。如果其性能不佳,则会成为瓶颈。在入侵防御系统中,检测引擎是其关键技术。因此提高检测速度可以提高入侵防御系统的性能。在检测引擎中常用的是模式匹配技术。本文分析了几种典型的模式匹配算法:KMP算法、BM算法、BMH算法、BMHS算法、AC算法和AC-BM算法。并在AC-BM算法基础上提出一种改进算法。该算法基于二叉树实现模式树的构造,减少构造模式树的时间。并且利用改进的BMHS算法的坏字符规则,增加模式树的移动距离,减少比较次数,加快模式匹配速度。实验证明,改进算法确实加快了匹配速度,具有良好的时间性能。
其他文献
在计算机芯片飞速发展的同时,计算机软件性能成为计算机系统的重要短板,在计算机科学进入多核/众核时代之后,随着片上并行度和复杂度的增加,这一问题变得更加严峻,如何将芯片潜力
全过程计算机辅助动画自动生成技术(简称动画自动生成技术)是一个将计算机动画与人工智能结合而产生的研究领域。将它应用到手机短信领域,完成中文短信到3D动画的全过程转化,
PDCP协议(Packet Data Convergence Protocol)是LTE无线接口协议栈中的主要组成部分之一,围绕PDCP的主要功能,本文对LTE PDCP协议中的关键技术进行了研究分析和实现,其中具体包括:P
在信息爆炸的时代,数据间的关系和数据的规律常常隐藏于纷繁芜杂的数据海洋中。近年来,与日激增的社会网络数据更是成为现代社会学研究中的研究热点。与此同时,相关科研团队
生产实践中存在很多难以优化的约束优化问题,智能进化算法与传统约束处理方法相结合成为解决这类问题的有效方法。拟态物理学优化算法是一种最近提出的启发式算法。矢量拟态
随着经济全球化的日益加快,以客户为中心的业务创新和差异化竞争逐渐成为企业战略的主旋律,企业为了保持持续的竞争力,一直不断努力的开展各种方式的业务创新,企业信息化建设
在计算机技术和信息技术的高速发展的当代,计算机通讯网络以惊人的速度拓展,将世界的各个角落连成一个地球村信息网。随着高新技术的发展,实验室的测试技术、设备与数据应用也得
EAST是中科院等离子体物理研究所自行研制的世界首个全超导非圆截面托卡马克实验装置,目前已经进行了6轮核聚变放电实验。随着EAST实验的不断深入,实验正在由过去几秒钟的短
随着计算机与网络通信技术的高速发展,在开放的网络平台中部署企业级的网络应用也越来越多,网络与信息安全成为了网络技术研究的重点。针对网络安全技术体系,国际化标准组织
随着旅游业与交通的迅速发展,旅行信息爆炸性的增长,旅行数据已经形成一个巨大的海量信息空间。如何快速、准确、方便地对日常所积累的反映旅客信息的海量旅行数据进行客户关