基于Snort平台的入侵检测算法研究

来源 :华北电力大学 | 被引量 : 0次 | 上传用户:hfs191
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展和广泛深入应用,网络安全问题日益严重,传统静态安全技术不足以应对各种网络安全问题,因此需要积极主动的防御机制,实时保护系统,在网络系统遭受破坏之前发现并响应入侵。入侵检测就是一种主动防御入侵行为的安全机制,能够自动检测系统内部不合法操作和外部入侵活动,是网络安全防护的重要组成部分。在研究入侵检测系统的原理及模型发展的基础上,说明了基于Snort入侵检测系统研究入侵检测算法的原因,研究了Snort入侵检测系统各模块主要工作和Snort的工作流程。Snort是基于规则匹配的策略,模式匹配过程是其最主要的过程,是影响系统性能的最主要因素。对Snort中的多种模式匹配算法思想进行深入研究,包括BM算法、AC算法、WM算法等。随后发现,Snort中的经典多模式匹配算法AC算法,虽然比一般单模式匹配算法高效,但是对文本串搜索逐字符匹配,存在多余比较,降低了入侵检测的效率。为进一步提高入侵检测系统的性能和效率,提出了一种有限状态自动机与后缀自动机相互合作的算法。该算法使用双自动机,后缀自动机反向扫描文本串,查找模式串最大子串,然后在已匹配子串的基础上用原AC自动机正向扫描文本串匹配,且利用后缀自动机获得最大跳跃距离。将该算法应用于Snort入侵检测系统中,通过实验比较了几个算法的时空性能。实验结果表明,与AC算法、AC-SPLIT算法及WMW算法相比较,该算法大幅度提高了检测效率,且规则数量增大时,算法时间平稳增长。最后本文分析了搭建网络入侵检测系统需要的体系结构,设计、安装、配置及实现了基于Win7系统的可提供图形化管理界面的Snort入侵检测系统。
其他文献
目的:去整合素-金属蛋白酶家族即ADAM(a disintegrin and metalloproteinase)家族,又称为金属蛋白酶解素(metalloproteinase/disintegrin/cystein-rich,MDS),ADAMs被发现存在
1目的贫血是恶性肿瘤的患者的常见并发症,相当部分的恶性肿瘤的患者在发病及疾病的诊治过程中出现贫血。促红细胞生成素(Erythropoietin,EPO)作为肾脏的近球细胞合成并分泌的
目的:研究分析异基因造血干细胞移植(allo-HSCT)治疗Ⅲ、Ⅳ期非霍奇金淋巴瘤(NHL)疗效,比较预处理方案CY-f TBI与BMM(由马利兰、马法兰和米托蒽醌组成)在疗效上的差异。方法:
<正>多数人认为手术后发生的疼痛是一种自然现象,接受手术就必然会有疼痛。在临床上术后疼痛不仅对患者手术后的康复十分不利,而且会给患者造成明显的心理创伤,所以良好的术
目的以U937细胞株为研究对象,应用体内外试验研究锰超氧化物歧化酶模拟化合物(Mn SODm)抗急性单核细胞白血病的作用,同时初步探索其分子机制。方法1.MTT法检测经不同剂量Mn S
本文基于我国广播电视运用安全播出技术的作用,阐述了广播电视安全播出的相关技术,包括广播电视安全播出防护技术、调度控制技术、管理控制技术。希望借此给广大广播电视安全
对不同轴压比的自复位结构体系柱脚节点的单调加载性能和滞回性能进行了非线性有限元分析,结果表明,随着轴压比的增大,结构的承载力呈现上升的趋势;轴压比的增大能提高结构初
知识是教育教学活动的核心要素,而教师作为知识传递的重要媒介,其对知识的认知,必然是教育界专家学者们普遍研究的焦点。新世纪以来,我国在教师知识观的研究上取得了丰硕的成
目的:了解我院结核区门诊用药状况,促进合理用药;方法:抽查2008年1-12月共计13525张门诊处方,对用药状况进行统计分析;结果:平均每张处方金额238.31元,使用抗结核药物的处方
目的:回顾性分析经手术治疗的局限期原发性食管胃结合部小细胞癌患者的预后及影响因素,了解其临床特点,为临床诊治提供参考。方法:收集我院2004年1月至2010年1月由胸外科及普