网络入侵检测系统中模式匹配算法的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:hcpysw3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的飞速发展,非法攻击和破坏活动日益增多,网络安全逐渐成为人们关注的焦点。作为主动防御措施的入侵检测技术,能有效地弥补传统防护手段的不足,成为网络安全研究的重点之一。面对当前网络速度的飞快提升,入侵检测技术暴露出了自身的速度瓶颈,系统的准确性和实时性要求受到了极大的挑战。作为入侵检测系统性能提高的有效途径,本文对系统中的模式匹配算法进行了深入地探讨和研究。文中首先介绍了入侵检测的相关概念,系统全面地分析了相关领域的研究进展,从不同分类角度对入侵检测系统进行了阐述,并对系统的发展趋势作了分析。根据同时能匹配的模式串数目的不同,可将匹配算法划分为单模式匹配算法和多模式匹配算法。本文重点研究了单模式匹配的BM算法、QS算法和多模式匹配的Wu-Manber算法,并对各个算法的性能和特点进行了分析。受QS算法思想的启发,本文对Wu-Manber算法提出了一种改进方案,使算法的最大移动距离增至m+B个字符,算法的性能得到较大提升。为把改进后的匹配算法应用到入侵检测系统中,本文还对开放源码的Snort系统进行了深入地分析和研究。着重对Snort系统的体系结构和工作流程进行了分析,并对系统中规则的表示方式进行了描述。重点探讨了系统的检测引擎,尤其对模式匹配算法在引擎中的工作流程进行了详细分析,为检测引擎的改进打下基础。论文最后在分析模式匹配算法如何在入侵检测系统中进行应用的基础上,结合Snort系统中检测引擎的特点,将改进的Wu-Manber算法移植到系统中,并进行了性能测试。实验结果表明,该算法性能良好。
其他文献
随着现代社会对无线通信需求的增加,人们不断追求更高质量的无线传输服务。为了对抗无线衰落信道的多径效应和时变性,首先应采用更适合于其传输特性的技术,以降低传输差错率
近年来,信息技术的飞速发展使人们获取、交流和处理信息的手段发生了巨大的变化,信息化的进程也为石油勘探工作带来了新的挑战和机遇。通过传感器进行物探地震数据采集与分析是
量子纠错是保护量子信息的强有力手段,能为高可靠量子计算和量子通信提供最基本的支撑。作为重要的量子纠错码类,量子稳定子码构造问题可以转化为经典四元自正交码或二元自正交
复杂网络广泛地存在于自然界和人类社会中,从Internet、WWW到化学反应、生物食物链,再到人类社会的人际关系、人们之间的工作合作、科技引文,甚至人类性伙伴等都呈现出复杂网
本文是对一种新型的超小口径天线卫星通信地球站的研究。该地球站与传统的VSAT地球站相比,具有体积小、重量轻、低能耗、机动性强的特点.它可以在任何地形迅速展开,自动对星并
逆问题是指从观测数据反演出系统信息或恢复出输入数据的问题。逆问题的求解在图像恢复、语音信号盲分离、医学成像等领域具有广泛的应用价值。由于逆问题具有不适定的特点,
世界上许多国家已经部署了大量符合WCDMA和CDMA2000的3G(第三代移动通信)商用网络。在这种情况下,越来越多的国家和企业开始将研究重点转移到B3G和4G系统上来,并且已经取得了一
安全性是许多系统和场所要考虑的问题,如机场、银行、监狱、各政府部门、军事机构、企业计算机信息系统等,安全、方便的身份认证技术非常重要。而现行的系统安全技术已经遭遇
随着互联网的普及,计算机技术和网络技术得到迅速发展,促使其相关技术也逐渐走向成熟,其中远程屏幕监控技术越来越突显其重要作用。一方面它给人们带来了极大方便,在家庭办公
未来移动通信的发展要求在更复杂的通信环境中提供给更多的用户以更好的通信服务质量,这必然对通信技术的发展提出更高的要求。OFDM(正交频分复用)正是符合这一要求的传输技术