【摘 要】
:
入侵检测技术是在传统的安全策略无法满足日益苛刻的安全需求的情形下产生的,它的出现给计算机安全领域的研究带来新的活力。在入侵检测技术中,对网络数据包有效载荷进行攻击
论文部分内容阅读
入侵检测技术是在传统的安全策略无法满足日益苛刻的安全需求的情形下产生的,它的出现给计算机安全领域的研究带来新的活力。在入侵检测技术中,对网络数据包有效载荷进行攻击检测的速度已经成为最制约网络入侵检测系统效率的瓶颈。因此,在检测过程中,如何找到一种快速有效的模式匹配方法是当前网络入侵检测系统面临的一个重要问题。同时,入侵检测系统检测过程就是将数据包负载与规则库中的规则进行匹配,因此规则库的结构对检测效率也有很大的影响。本文首先阐述了几种经典的模式匹配算法,对它们的适用范围和优缺点进行了分析。在此基础上,另外提出了一种更为优越的字符串搜索算法(New-Search),该算法充分利用每一次匹配比较的信息以跳过尽可能多的字符进行下次比较。其次,本文对规则库结构进行了改进。一方面通过优化规则的分类标准,使得每条规则唯一地从属于一个规则链表;另一方面考虑到应用服务使用频率的差异性,将常用的服务端口放在规则链表的前面。本文利用轻量级网络入侵检测系统Snort在Linux操作系统下进行了一系列实验,重点测试了本文提出的字符串匹配算法和改进的规则库的性能。改进后的入侵检测系统仍然存在一些问题和不足,本文在最后给出了今后的研究方向和内容。
其他文献
近年来,随着微处理器技术、DSP技术、多媒体编解码技术以及嵌入式技术的发展,多媒体娱乐终端已经成为消费性电子(Consumer Electronics,CE)产品的热点。与此同时,逐渐成熟的市场
近年来,无线传感器网络(wireless sensor network, WSN)作为一个新兴的研究领域越来越受到人们的重视。各个专业的杂志和评论都将其视为未来世界最有影响力的技术之一。美国
本文以设计出一个实用、快速、稳定的符合3G标准的移动终端电子邮件系统为主要应用目标, 总结了当前移动终端电子邮件系统领域的相关技术,重点分析和描述了嵌入式组件技术,
计算机软件的普遍应用带给人们越来越多的便捷,并日益影响人们的日常生活,但计算机软件中存在大量的错误及漏洞,隐藏着巨大的风险。因此,无论是科研机构还是企业,都在努力研
多媒体数据的数字化为多媒体信息的存取、处理和传播提供了极大的便利,也极大的提高了信息表达的效率和准确性。但是一个明显的副作用是:多媒体数据的非法传播和拷贝非常容易,而
随着互联网和物联网技术的不断发展,3G和GPRS等无线传输技术与计算机技术相结合的应用层出不穷,基于以上的条件,设备远程监测技术也得到了非常大的发展。尤其是在安全生产越来越
随着Internet迅猛发展,出现了访问延迟过长、服务器过载等一系列问题。代理缓存技术能很好的解决上述问题,并得到了广泛应用。然而由于用户的增多和Web流量的迅速增加,单个代
软件复用是软件业界为解决日益严重的“软件危机”和日趋复杂的软件需求而提出的一种对策。软件复用技术随着面向对象技术和分布式对象技术的应用而得到迅猛的发展,在当前的
随着计算机网络技术地快速发展,网络上的信息量与日俱增,用户往往会感觉不知所措,在大量的学习资料中找到自己的需求也越来越难,这也引起许多学者和专家们对这个网络问题的研
近年来,嵌入式系统应用范围越来越广阔,功能不断增强,其需要处理的数据量也越来越大。如何有效地组织和管理这些数据成为嵌入式系统开发者必须要考虑的一个重要问题。于是,嵌