入侵检测技术中多模式匹配算法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:wuzhiqing1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测技术是网络安全领域中迅速发展起来的一项安全机制,能对网络和系统进行实时的动态监控以达到对入侵行为的防御和抵制。模式匹配算法是入侵检测系统中的关键技术之一,算法性能的好坏决定着整个入侵检测系统的性能。  现有模式匹配算法面临最大的问题是网络带宽不断增加而出现的模式规则集快速增大,这使得算法在处理大规模的数据集时成为系统性能瓶颈,导致检测效率降低、漏报率升高。  本文在对现有入侵检测技术及模式匹配算法研究的基础上,针对基于后缀 WM多模式匹配算法中匹配阶段出现字符重复比较的问题,提出一种基于后缀 WM匹配算法的改进算法。该算法通过跳过重复匹配的字符块,减少了算法不必要的时间开销。随着模式数量的增加,改进算法能够有效降低匹配时间。实验表明,改进算法相比原算法,在确保检测率不变的情况下,提高了算法检测速率。  为进一步提高算法性能,并将模式匹配算法应用到大规模数据处理中,本文设计并实现了一个分布式并行计算匹配检测系统。该系统通过将大规模数据分割并分配到多台具有匹配检测能力的结点上,进行数据并行匹配检测,最终完成数据的合并处理。实验结果显示,该系统有效提高了匹配检测的效率。
其他文献
无线网络优化是以降低无线信道掉话率和拥塞率,提高接通率、切换成功率等无线指标为目的.无线网优工作迫切需要理论方法的指导和实际经验的总结.该论文主要针对爱立信GSM 900
在航空航天系统中,要实现信息的传输,信息交换是关键技术之一。近年来,以太网技术发展迅速,分组交换因此得到了广泛应用,但是传统的以太网交换单元并不适宜直接应用于航空航天系统
随着社会不断发展,通信业也日新月异.第三代移动通信系统逐渐开始商用,而下一代的移动通信系统也逐渐成为研究的热点.宽带、高速通信已是发展的必然.这一方面要求系统具有良
随着无线网络和多媒体数字信号处理技术的发展,无线多媒体通信系统开始得到越来越广泛的应用.在实现无线多媒体通信终端设备时,采用高性能的DSP为核心,使用运行在嵌入式操作
在知识经济时代,知识和资源的管理、传递和创新已经成为推动企业发展的第一要素。同时,知识作为企业的重要资源,也影响到企业的核心竞争力。除了对传统的物流,资金流进行管理
近年来,诸如人人网,新浪微博,脸谱网,推特等社会网络在人们的生活中发挥着越来越大的作用,而随着社会网络的蓬勃发展,对于社会网络的研究也越来越受到重视。通过社会网络社团结构的
语音识别以语音为研究对象,是语音信号处理的一个重要研究方向.近二三十年来,语音识别技术取得了很大的进展,其产品也广泛应用于各个领域.计算机与人类的自然交流成为语音识
随着移动通信的飞速发展,高速率的数据传输已成为下一代移动通信发展的重心。智能天线等多天线技术显然还不能满足人们对高速数据传输的需要,而多输入多输出(MultipleInputMult
进入九十年代以来,自动化仪表与控制技术发生了一次具有深远影响的重大变革.引起这场变革的是现场总线技术、基于现场总线的工业过程智能自动化仪表、基于现场总线的开放式自
输液疗法是临床上最常用的治疗手段.但往往由于药液、器皿、管道等的某些热原,以及输液操作中诸多不当因素致使少数病人出现输液反应.1981年以前,我们采用异丙嗪25 mg肌肉注