基于多模式匹配算法的煤炭网络入侵检测研究

来源 :学习导刊 | 被引量 : 0次 | 上传用户:javajnihook
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:为了提高煤炭网络入侵检测的准确率,采用多模式匹配算法实现入网信息的检测查询,以便更好地保证煤炭网络安全。考虑到煤炭网络的复杂性,提出了煤炭网络入侵检测模型,接着对多模式匹配算法三个基本定义详细阐述,最后进行实例仿真。实验证明,该算法在煤炭网络入侵检测的匹配时间和内存消耗方面均表现出了良好性能,具有一定的研究价值。
  关键词:煤炭网络 入侵检测多模式匹配AC算法
  
  1引言
  煤炭产业是国内多省的支柱产业,面临着外部市场环境风险加大、井下作业环境日益复杂等问题,制约了产业的可持续发展,突破这些难题,加速开展信息化建设是必然选择[1]。近年来,煤炭网络信息化取得飞速发展,越来越多的信息加入煤炭网络管理系统中,网络信息量的不断增加,给网络安全提出了新的挑战。网络系统除了要被动地抵御各种网络攻击,破除网络威胁,还需要主动地对网络信息进行排查检测[2],彻底排除网络潜在威胁。
  相对于杀毒软件的被动抵御攻击来说,入侵检测主要是采取主动的方式对网络信息进行过滤,将规则库里的模板与入网信息进行匹配,查看网络信息是否具有不安全因素,正是因为入侵检测需要对所有入网信息进行过滤排查,不论是从时间效率方面,还是从排查所耗资源方面,都对原始网络性能具有一定消耗,如何运用有效的匹配方法,既能尽可能少地减少检测时间,又能尽可能少地占用资源,是煤炭网络入侵检测需要重点考虑的问题[3]。网络入侵检测的匹配算法必须在匹配准确率、匹配时间和资源消耗量三者之间进行平衡,既要实现入侵检测的功能需要,又要尽量节省匹配时间和匹配资源消耗。本文正是在此问题上进行研究,采用多模式匹配算法来实现煤炭网络入侵检测。
  2网络入侵检测基本模型
  煤炭网络入侵检测是为了巩固与加强煤炭网络安全系统而产生,采取主动的方式排查过滤网络威胁,提高网络安全指数。它对经过网络的所有数据包进行侦查匹配,分析这些数据包中的数据是否与规则模板有吻合之处,尽可能地滤出危害煤炭网络的可疑信息 [4]。
  考虑到网络的复杂性及通过网络数据量的多少,对入侵检测提出了更高地要求,如何在尽可能短的时间内实现所有数据信息的排查与过滤,这就需要良好的模式匹配算法来对网络的不安全因素进行匹配并抵御,单一的模式总是对一种网络攻击能够实现良好的匹配,但是针对煤炭网络环境的复杂,再加上网络信息化规模及信息数据保护的重要性被提升,煤炭网络入侵检测需要一种可以实现多种威胁匹配算法来完成不同威胁的监测[5],本文提出了一种基于多模式匹配算法的煤炭网络入侵检测。
  3多模式匹配算法
  所謂多模式匹配问题是指,对于一个给定的总长度为M的k个模式所构成的集合 ,其中 表示第i个模式, ,以及一个长度为n的正文text,希望使用与M呈线性关系的时间预处理集合D中的所有模式,并尽可能地在 时间内能够检查出哪些模式在正文中匹配出现以及匹配出现的所有起始位置,其中tocc为集合D中的模式在正文中匹配出现的总次数[6]。
  若模式集合D中的k个模式的长度均相等,即 ,则此时的多模式匹配是一个等长多模式匹配问题[7]。
  定义一:对于任意给定的两个字符串X和Y,串X和Y之间的编辑距离D(X,Y)定位为使用如下三种编辑操作将串X转换成串Y所需的最少编辑操作次数:从串X中删除一个符号或者字符;向串X插入一个符号;用另一个符号替换串X中制定的某个符号。关于两个字符串X和Y之间的编辑距离D(X,Y),它具有如下性质:非负性,D(X,Y)大于等于0;对称性,D(X,Y)=D(Y,X);存在一个三角不等式Z,且 。
  定义二:任意指定一个长度为l的模式串 和长度为z的text[1:z],且l  设有限字典表 ,它的大小为 , 表示由 中的符号所构成的任一个长度为n的字符串。这样,允许K差别的近似串匹配可通过计算函数f的值来求解:
   (1)
  其中 ,对于 且 ,有:
  (2)
  定义三:对于任意给定的模式串pat[1:m]和正文text[1:n],m   (3)
  其中D[i,j]表示将模式串前缀pat[1:i]转换成text[l:j]( )所需的编辑操作次数。基于计算编辑距离矩阵D的允许k差别的近似串匹配顺序算法的时空复杂度分别为 。考虑到计算过程中所耗资源情况,可疑考虑采用逐列计算D各元素值的方法,使空间复杂度下降到 。
  4实例仿真
  为了验证多模式匹配算法在煤炭网络入侵检测中的性能,在煤炭网络服务器数据匹配过程中采用多模式匹配算法来对进入煤炭网络的数据进行过滤排查。
  考虑到多模式匹配算法在网络入侵检测的性能,本文对三种多模式匹配算法:AC算法、AC-BM算法和AC_SUNDAY算法在网络入侵检测的性能进行验证与比较[8]。
  考虑到篇幅原因,匹配时间详细数据将不一一列举,而是将表格数据绘制成曲线图,便于查看与比较三种算法的匹配时间,如图1所示。
  
  图1 三种算法模式匹配时间曲线图
  由图1可得,在字符个数相同的情况下,随着个数增加,AC算法的匹配时间增长较快,其他两种改进算法用时增长缓慢。在字符个数为1000个时,其他两种算法匹配时间集中在150ms左右,而AC算法达到了500ms,差别较大。在两种改进算法中,AC_SUNDAY的算法性能比AC-BM算法的匹配性能更优。
  计算在模式长度分别为10至1000的条件下的平均匹配时间,AC算法的平均匹配时间为290ms,AC-BM的算法平均匹配时间为115ms,AC_SUNDAY的算法平均匹配时间为78ms,那么AC-BM相对于AC的匹配时间百分比为39.7%,AC_SUNDAY相对于AC的匹配时间百分比为26.9%。
  算法运行过程中打开资源管理器或者内存消耗查看工具,对算法执行匹配过程中占用内存的比例进行记录总结,具体如图2所示。
  
  图2 三种算法模式消耗内存曲线图
  从上图可以看出,在资源消耗性能上,两种改进的AC算法的性能都劣于AC算法,而且从图可以看出,随着模式长度的增加,三种算法的内存消耗都增长较快,而且AC_SUNDAY的算法内存消耗比AC-BM算法更大。
  总之,匹配精度高的算法在内存消耗方面比较高,两者不可兼得,所以在实际应用中,匹配算法的选择要根据需求来定,必须在匹配精度和资源消耗方面做一个平衡。
  5结语
  本文采用多模式匹配算法实现煤炭网络入侵检测,目的是进一步提高煤炭网络主动防御的能力,增强煤炭网络的安全性。多模式匹配算法相对于普通匹配算法来说,匹配精度更高,更容易检测过滤出煤炭网络中的潜在威胁,尽最大可能地保证煤炭网络的安全,实验证明,改进的AC算法不论是在匹配精度,还是在内存消耗方面,均表现出了独特的性能,具有广泛的市场应用前景。
  参考文献
  [1] 赵清泉.信息化建设在煤炭行业的发展[J].煤炭技术,2013,(01): 3-4.
  [2]席荣荣,云晓春,金舒原,张永铮.网络安全态势感知研究综述[J].计算机应用,2012,(01): 1-4.
  [3] 陈龙.煤炭企业网络安全建设与管理探究[J].煤炭技术,2013,(02): 220-222.
  [4] 秦浩.核主成分SVM在煤炭网络入侵检测中的应用[J].煤炭技术,2013,(06):136-139.
  [5] 邓小盾.入侵检测技术在煤矿网络安全中的应用研究[J].煤炭技术,2013,(02): 93-94.
  [6] 陈小茵.多模式匹配算法研究[J].南京广播电视大学学报,2011,(04): 53-55,59.
  [7] 孙友仓.多模式匹配算法的性能分析[J].电子设计工程,2010,(01):68-73.
  [8] 巫喜红,曾锋.AC多模式匹配算法研究[J].计算机工程,2012,(06):101-105.
  
  作者简介:刘娜(1981.09-),女,汉族,山东省淄博市人,助教,研究方向:计算机科学与技术
  
其他文献
管理行为,文化必须要与时代发展相适应。在日益激烈的国内外市场竞争环境中,不断促进企业文化创新,成为对提高企业竞争力具有决定性作用的新型经营管理方式。当前,企业围绕尽快适应国际市场大环境这一主题不断创新,企业文化也出现了一些新趋势。为此,准确理解和把握这些趋势,有助于从根本上解决一些企业因文化建设与经营管理脱节而缺乏竞争力的顽症。  一、双赢价值观的趋势  企业价值观是企业文化的核心,它渗透于企业经
期刊
摘 要:在新形势下,面对经济全球化、网络信息化、高等教育大众化的挑战,高职院校何如何建设目标明确、思路清晰的特色校园文化是亟需关注的一个重点课题。本文就当前高职院校在建设校园文化中存在的问题提出了相应对策:高职院校要注重校园文化的传承与生成,引入识别系统(CIS)打造特色校园文化、开展丰富的校园活动文化,促进和谐校园文化建设。  关键词:高职院校;校园文化;对策  1.当前高职院校校园文化建设面临
期刊
摘要:中职学校的数学课一门工具性非常强的学科,如何是数学更好地服务于专业课教学一直是数学教师不懈探索的课题,笔者结合自己的工作经验从树立为专业服务的思想,正确把握数学课在专业课教学中的地位,挖掘数学知识与专业知识的内在联系,突出数学课教学内容、教学形式构建应具专业特色等方面阐释了自己的观点,希望能对 中职数学教改起到抛砖引玉的作用。  关键词:为专业服务思想 内在联系 专业特色  中职学校的人才培
期刊
本次调查的母体是长沙商贸旅游职业技术学院(后简称商贸职院),不是在湖南省所有高职院校中做全面调查,采取的做法是在长沙商贸旅游职业技术学院挑选比较有代表性的几个专业,它们分别是:会计、审计、财务管理、注册会计、旅游管理、酒店管理、烹饪工艺与营养、空乘、市场营销、电子商务、会展策划、人力资源管理。   本次调查主要是采取问卷法收集资料,同时也通过直接观察、访谈、查阅文献等途径获得各种直接经验和第一、第
期刊
摘要:随着我国高等教育事业大众化的不断发展,毕业生就业难的问题也越来越突出。高职教育作为我国高等教育的一个重要组成部分,每年为国家和社会输送大批实用型人才.为有效提高学生就业率,各高职学校纷纷采取顶岗实习的方法,在顶岗实习过程中,许多学生受到职业危机的困扰,如何有效应对职业危机,逐渐成为高职顶岗实习生的关键一课。  关键词:高职教育;顶岗实习;职业危机      为提高职业学校学生竞争力和就业率,
期刊
摘要:科学技术的进步,对电气技术提出来了更高的要求,本文从电气技术与相关技术融合规则,电气技术与相关技术的融合现状,电气技术的发展方向三个方面探讨了电气技术的融合发展问题。  关键词:电气技术,融合,发展,系统  科学技术的不断进步,人们生活和工作环境不断提高,工人需要更安全的工作环境,管理人员要求控制管理系统更科学、更准确,电气技术面临新的机遇和挑战,结合我国实际,借鉴国外先进技术,开发电气系统
期刊
[摘要] 阐述了工作过程导向课程的发展状况及其优势,分析了近段时间该领域的文献,提出学习情境设计的紧迫性。学习情境依据典型工作任务,影响学习情境的因素有四个。以本校计算机网络技术专业的《Java语言程序设计》课程为例,说明学习情境设计应该在企业生产过程的基础上,兼顾学生对社会的认识及理解程度。  [关键词] 职业竞争力;高职;人才培养模式;课程体系  [作者简介] 程舒通,杭州科技职业技术学院信息
期刊
【摘要】随着移动网络的发展和普及,微信引领了网络营销的新潮流,开拓了电子商务交易的新渠道。中职学校电子商务专业的教学要顺应社会的进步发展,要清晰认识当前教学的网络环境,要正确认识和使用微信,开展移动商务——微信营销教学,以提高职业教育教学效果,有效实现教学目标。  【关键词】:微信 微信营销 移动商务     一、微信营销的教学背景   随着时代的发展进步,手机的功能越来越先进和越来越完善,新开发
期刊
摘要:高等数学是我国高职高专院校的基础课和必修课,但目前高职高专院校在高等数学的教学过程中普遍存在着诸多问题。文章针对这些问题进行了细致的分析和研究,并且针对存在的问题提出了相应的改革措施。  关键词:高职数学;教学法研究;教学改革  在中小学,人们都知道数学是一门基础课,是一门必须学好的课。至于为什么要学习,怎样才能学好,很多学生没有考虑过。他们认为学好数学课主要目的是参加高考,在高考之中获得个
期刊
摘要:众所周知,素描教学既是素质教育中的一个基础因素,同时也是培养学生审美能力的一个重要手段。中职院校要重视素描教学的开展,让其成为培养学生创造性思维的有效途径。本文主要就中等职业学校开展素描教学的策略提出一些粗略的看法,主要包括:从培养“感觉”入手,加深学生对“形”的认识和理解;从改进教学方法入手,以适应学生的需求,加快提高美术能力;在教学过程中加强速写训练,使学生“手、眼、脑”协调发展;鉴赏与
期刊