论文部分内容阅读
基于规则的模式匹配是Snort检测引擎的主要机制,本文在结合协议分析和模式匹配的基础上.对Snort匹配机制进行了改进。首先对从网络中获取的数据包进行预先处理,利用协议分析技术对数据包进行高层应用协议分析:根据分析的结果,再利用提出的新型的模式匹配算法,对数据包中的其他相应信息进行模式匹配,从而显著地提高了Snort规则匹配的效率。测试表明,改进过的Snort在性能上得到了提高。