Snort系统检测方法的改进研究与应用

来源 :内蒙古大学 | 被引量 : 4次 | 上传用户:cramzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日益严峻,入侵检测系统凭借其自身特点有效地弥补了传统安全保护措施的不足,已成为计算机与网络安全的重要组成部分。规则匹配是基于特征匹配的入侵检测系统中的核心,规则匹配的效率决定这类入侵检测系统的性能。本文分析研究了基于特征匹配的网络入侵检测系统Snort2.4.4。给出了Snort系统的体系结构和规则组织形式,进一步说明了入侵检测系统的工作原理和规则匹配算法,为修改snort2.4.4的检测方法打下了基础。论文对几个经典的模式匹配算法的原理进行了分析研究,包括单模式匹配算法BM算法,多模式匹配WM算法以及Snort系统默认使用的MWM算法。论文针对MWM算法的不足及规则库中规则的特征,对原系统进行了改进。给出了在遍历匹配规则子集时,将模式串分为两组,长度小于3的模式串为一组,其他为一组,分别应用不同算法;同时增加哈希冲突二次散列处理以减少匹配节点数,减少匹配时间。论文同时对规则列表的组织结构进行了改进,将规则的规则头列表应用改进的动态调整法。对以上改进在Snort2.4.4系统中进行测试,通过与原系统的比较,得出运用改进后系统检测的耗费时间有所减少,证实了改进的有效性和实用性。
其他文献
高光谱遥感数据因其包含着图像与光谱双重信息的特性被愈加广泛地应用在军事检测、环境保护和公共安全等方面。但由于自然界中空间及地物的复杂性,图像中的像元往往包含了较
高校教师课堂教学质量评价系统是适用于高等院校教师课堂教学质量管理及监控的网络软件。本系统融合了长期从事管理软件开发者的丰富经验与先进技术,采用领先的B/S(浏览器/服
超点是指在一段时间内链接了大量源主机(目的主机)的目的主机(源主机)。长流是指在一段时间内拥有大量报文的流。随着互联网的发展,网络入侵事件频繁发生,如蠕虫传播、分布式
计算机三维颅面复原技术是以颅骨与面部之间的相互关系为科学依据来生成三维人脸表面模型,它可广泛应用于考古、刑侦等领域,成为计算机图形学领域的一个研究热点。本文在综述
统计模式识别方法现在已经成功地被应用到了很多目标识别的问题当中,其中一个经典的例子就是应用于人脸识别,这也是模式识别领域的一个重要研究方向。其中基于主成分分析(PCA)
学位
产品数据管理(PDM)是一门在产品开发环境中成长和发展起来的新技术,用于管理所有与产品相关的信息和过程。它能够有力地促进新产品的设计和开发,缩短产品上市的时间,是推动企业
因特网流量分类研究是众多因特网研究的基础,清楚地了解整个因特网的流量情况对于因特网流量建模、网络运行维护管理、网络安全及流量工程等均具有重要意义。在P2P应用逐渐普
近年来,我国钢铁工业迅速发展,作为各种建筑必需品的钢筋是钢铁企业生产的主要产品。在我国,对整捆钢筋的计数与复核计数主要依靠人工进行操作,人工计数虽然对技术没有过高的要求
随着信息与网络技术的发展,各类网络信息系统之间迫切需要有效的数据交互,数据集成已经成为信息共享的关键。由于各信息系统采用的数据模型是互不相同,存在异构性,在语义上没
嵌入式系统因其体积小,速度快,携带方便等特点而越来越被广泛采用,尤其是在掌上电脑、PDA、手机、导航设备等领域更是备受重视。同时随着蓝牙技术的不断成熟,越来越多蓝牙芯片出