一种高效的Snort规则匹配模式

来源 :微计算机信息 | 被引量 : 0次 | 上传用户:dimitrilyyl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对基于Snort的入侵检测系统在高网速下的高漏报率的情况,本文提出了利用关联规则和动态规则集的Snort规则匹配模式,该模式利用前后两次攻击之间存在的联系,通过基于关联规则的数据挖掘找出上次匹配成功规则的关联规则,把捕获的数据包和这些关联规则进行匹配,以此来缩小规则匹配的范围,提高匹配成功的概率,提高了Snort在高网速下的性能。
其他文献
<正> 实施科技创新,是新阶段农村经济发展的必由之路。三峡库区兴山县大力实施科技兴县战略,以农业科技创新推动农村经济发展,取得了明显成效。近几年来,全县共实施农业科技
<正> 农村产业结构优化是农村经济发展和农民增收的有效途径。入世后,我国农村产业结构调整优化过程中将会遇到制度约束、资金缺口、技术性缺口等一系列的障碍,不适应市场经
<正> 四川省西充县仁和镇石桥坝村中年农民冯齐祥,在自家砖房屋顶上,建了两口各24平方米的养鱼池。从1992年5月养鱼至今,每年人均纯收入6000多元。他的养鱼&#39;诀窍&#39;是
探讨赣南脐橙采收期、贮藏时间及加工单元操作对橙汁苦味物质(柠檬苦素、诺米林)含量的影响,为降低橙汁苦味提供参考。测定不同采收期与贮藏时间及不同加工单元操作下的橙汁
<正> 稻谷加工的副产品米糠,含有约20%可溶于乙醚的物质,这些物质由中性油脂、蜡、游离脂肪酸、碳化氢和类固醇等组成。其中中性油脂是很好的食用油脂。原料糠在加工前先用六
本文提出了ISP和IAP的概念,采用具有ISP功能的STC89C52微处理器设计基于1-WIRE总线的温度测控系统。本文论述了主要工作模块和流程,并得到有效的测试结果。
三维扫描技术极大地促进了服装企业的现代化,通过三维扫描技术可以获取人体的三维信息,进而进行人体测量。相比其他三维扫描技术,毫米波扫描技术受人体着装的影响较小,避免了在扫描时被测人员必须穿着特定紧身衣的缺点,有效突破了现有三维扫描技术对着装的限制。在此基础上,对毫米波点云进行计算和测量,提出了基于投影和姿势修正的人体测量算法进行缺失数据的拟合,实现基于毫米波点云的人体特征参数测量与计算,并最终验证了
本文讲述了网络漏洞扫描系统的基本原理和局限性,然后,从系统管理员的角度提出了一种分布式网络漏洞扫描器的设计方案。采用代理技术实现分布式系统,并建立插件库,这样可以方
<正> 近年来,河南省偃师市府店镇的私营经济发展呈不断加速之势。到去年底,该镇纳税超过10万元的私营企业达到11家,其中,超50万元5家,超100万元3家,一举囊括全市私营工业企业
本文介绍了全球门禁系统的作用,分析其结构和特点,通过连接全球范围内的门禁系统,实现系统之间的数据同步以及和应用系统的互连。