网络入侵检测系统中模式匹配算法的应用研究

被引量 : 18次 | 上传用户:kingduli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的迅猛发展使得计算机网络日益成为人们生产生活不可缺少的重要组成部分,然而日益严峻的网络安全问题却同样伴随而来,为了维护网络和系统安全,相继有多种技术和方法被提出。近年来,以防火墙、身份认证等为代表的静态安全防护技术已经无法满足日益苛刻的安全需求,因此,作为新一代计算机安全保障技术之一的入侵检测技术得到了广泛的研究和应用。目前,入侵检测包含多种技术方法,模式匹配就是其中的重要方法之一。在基于模式匹配的入侵检测系统中,模式匹配在整个检测过程中占用大量时间,因此模式匹配算法的性能优劣直接影响到整个入侵检测系统的检测效率。根据在单次文本字符串匹配过程中能否同时检测多个模式串,模式匹配算法分为单模式匹配算法和多模式匹配算法,随着网络体系和技术的不断发展,多模式匹配算法逐渐成为业界研究热点。本文阐述了入侵检测的相关技术和理论,随后详细介绍和分析了在入侵检测领域中几种经典的和他人改进的模式匹配算法,如单模式匹配算法中的BF算法、KMP算法、BM算法以及BMH算法,多模式匹配算法中的AC算法、AC-BM算法以及AC-BMH算法。在重点研究多模式匹配算法的基础上针对时空性能的优化设计和实现了两种算法,分别是M-AC算法和DAC-BMH算法,它们修改的侧重点有所不同,前者注重时空性能的综合提高,后者重点关注检测速度。文章最后分两种方案进行了实验测试,首先利用Snort和相关检测数据集,对改进后的DAC-BMH算法与原始AC-BMH算法进行实验评估,对比各自的时间性能,然后通过改变模式数量或者模式长度,对DAC-BMH算法和几种经典算法进行了入侵检测效率的对比,实验结果达到了预期的目标。
其他文献
欧阳询《九成宫醴泉铭》在结构空间处理上蕴含着多样统一的美学理念:章法平齐庄重,笔画布白均匀;在字形体态和笔画勾斫中熟练运用了黄金分割法则,韵律自然;笔画与笔画的关系
近红外染料是一类重要的功能性材料,因其在近红外区(750~2500nm)有吸收,而被广泛应用于夜视、隐形材料、激光打印、太阳能电池等领域。近红外染料大致可分以下三种类型:金属配
钛酸锶陶瓷以其介电常数高、介电损耗小、耐电压强度高、热稳定性好等优点,作为一种优良的电子陶瓷材料,得到了广泛的应用和发展。采用流延无压烧结工艺制得的钛酸锶陶瓷基片
从二十世纪五十年代开始,华裔文学作为中国移民的文学创作产物已经成为了美国文学不可分割的一部分。本论文筛选了三个具有代表性的华裔作家作品,其中包括有汤亭亭的《女勇士》
目的:分析非换血治疗(包括单纯光疗和光疗联合白蛋白治疗)对足月新生儿重度黄疸的治疗效果。方法:回顾分析110例接受单纯光疗或光疗联合白蛋白治疗、血清总胆红素水平>342μm
“创业是就业之源,就业是民生之本”。随着我国高校的扩招,高等教育逐步大众化,大学生就业难已受到世界各国政府的关注,高校大学生创业已经成为一个全球性的话题。创业在促进
高师教育学教学中案例方法的运用浙江师大教育系季诚均高师教育学教学效果不尽如人意,这是事实。对此,人们纷纷对教育学教学中存在的弊端,提出改进意见。作为长期从事高师教育学
利用电解水喷施大棚黄瓜,研究其对黄瓜白粉病的防治效果,以及对植株生长指标、果实品质及产量的影响。结果表明,施用农药、先喷酸性电解水后喷碱性电解水、酸性电解水、及先
<正>就我国目前的情况而言,法学研究常用的方法有规范分析、比较研究和实证研究三种,这三种方法在刑事诉讼法学研究中也得到普遍使用,并且对于法学界创新法学理论、推动司法
<正>中国的文化传统和社会心理,很难接受没有道德内容的形式法治观。历史上的法家曾经主张以同一的、单纯的法律来约束所有人民,反对考虑贵贱、尊卑、长幼、亲疏、美恶等因素