Snort入侵检测系统的研究与改进

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:TIMLEE123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
检测引擎作为入侵检测系统(IDS)的核心模块,基本上采用基于模式匹配的检测方法,所以选择设计一个好的模式匹配算法对入侵检测系统的性能至关重要。Snort是一个强大的轻量级的网络入侵检测系统,它具有实时数据流量分析和日志IP网络数据包的能力,能够进行协议分析,对内容搜索或者匹配。 在SNORT的实现中,规则就像杀毒软件的病毒库一样,要自己经常更新,自己根据需要要添加相应的规则,规则的有序组织对于规则匹配也是会起到加速作用,规则匹配算法的好坏直接影响检测速度,从这些对SNORT进行改进。 在改进中,对SNORT规则,进行了扩充和优化,自己书写需要的规则,同时对SNORT进行配置,并加入到SNORT系统中,并对SNORT规则的优化提出设计方案,对SNORT的原有规则匹配算法bm进行改进,在改进规则匹配算法中,将具有相同前缀的规则生成一棵规则树,在规则匹配的过程当中将数据包内容和规则树进行匹配,在匹配时,可以和多个规则同时进行,大大减少了在规则匹配中花费的时间,从而提高了SNORT的性能。 改进后的系统和原来系统进行了几种测试,通过测试改进后的系统比原来的系统速度明显的得到提高。在流量大的情况,丢包情况也减少了。
其他文献
互联网和计算机技术的发展,使基于网络的远程教育成为一种新的教学手段,学生可方便地从网上教学系统中获取所需的教育资源。但是,目前的网络教学系统在提供教育资源时,大多忽略了
学位
本文主要根据目前网络信息检索存在的查全率和查准率低的特点,采用自动的查询扩展方法提高网络信息检索的性能。查询扩展作为解决词的不匹配问题的一种解决方案,已经引起了国
随着Internet的发展,传统的安全防护手段防火墙、入侵检测、虚拟专用网等在同黑客的斗争中发挥了巨大作用,但是却普遍缺乏网络防御的主动性和时效性。如何使网络安全防御体系由
目前商用车公司内部业务信息交流大量依靠电话、传真和E-mail等手工作业进行处理,信息传递不及时、不能实现信息共享和交互,效率极其低下,严重阻碍了公司业务的发展。为了适
基于互联网的P2P(Peer-to-Peer)技术又称为对等网技术,是一种网络体系结构,是在系统各成员之间直接进行交换来共享计算机资源和服务的一种应用模式。P2P网络有中心化P2P、结
随着计算机技术的发展,目前异构数据集成问题成为人们研究的热点。多数据源集成系统为访问异构数据源提供统一接口,使得查询者可以执行统一查询而不必考虑异构数据源之间的差
机会网络是演变自延迟容忍网络的一种新型网络,它具有容迟网络的大部分特性--例如网络底层拓扑结构不稳定、单个结点的负载和储存的能力都非常有限、端对端的通信缺失、链路
学位
MVC(Model-View-Controller,模型-视图-控制器)是目前广泛流行的软件设计模式。最初,MVC只是应用在软件界面设计中,随着网络Web应用的快速增加,MVC在系统框架设计中大量采用,