入侵检测系统中模式匹配与协议分析的方法研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:ppaann850729
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术与网络数据通信技术的飞速发展,计算机信息与网络的安全问题日益突出。基于模式匹配入侵检测技术因其检测速度慢、准确性低和资源消耗大等缺点已不能适应入侵检测的需求。协议分析技术充分利用了网络协议的高度规则性,能快速地探测不安全因素的存在。因其检测速度快、准确率高、漏报率和误报率低以及占用系统资源少等优点而倍受青睐。模式匹配是入侵检测系统的核心部分,它直接影响着系统的整体性能。本文首先重点分析了入侵检测系统中几种常用的模式匹配算法,在深入研究经典模匹配算法——Boyer-Moore(BM)算法的基础上,结合Boyer-Moore-Horspool(BMH)算法和Boyer-Moore-Horspool-Sunday(BMHS)算法的优点,提出一种改进的Boyer-Moore算法。该算法针对BM算法预处理时间开销大的缺点,通过减少模式串的移动次数和增大最大移动距离m+1的出现概率,来减少模式匹配所需要的时间,进而提高模式匹配的效率。其次,全面分析了模式匹配和协议分析的特点,针对基于模式匹配的入侵检测系统的计算量大、漏报率和误报率高等问题,本文提出了一种基于模式匹配与协议分析相结合的入侵检测系统。该系统把模式匹配和协议分析有效地结合起来,充分利用网络协议的高度规则性来快速探测已知和未知漏洞、攻击的存在。通过定义标准化、层次化、格式化的网络协议,在检测过程中对网络数据进行逐层分析,不仅能提高检测速度和准确率,而且还能有效地控制漏报率和误报率。最后总结了本文的研究工作,指出了下一步工作的方向。
其他文献
语段的学习对小学生学好语文至关重要,尤其是第二语段的学习。教师要运用抓“三点”拎“三线”展开第二语段的教学,这有利于学生掌握阅读方法,提高阅读能力。抓“三点”是指
数学教学主要是数学思维活动的教学。现今,数学课堂教学十分关注学生数学思维的培养,从课程标准到每节课的教学目标、教学设计,无不体现开启学生数学思维的重要地位。要更好
在计算机视觉、智能视频监控领域中,视频图像的运动目标检测效果的好坏,会对运动目标分类、跟踪及行为理解等后续处理直接产生重要的影响。对运动目标进行有效的分割是序列图
小学生通常认为作文是教师布置的一项作业,与生活无关,从而忽略观察生活现象,忽略生活中的作文素材。同时学生容易受到课文的影响,努力仿照课文描写人物,导致将人物描写成“
体育运动学校的语文教学存在很多问题,主要有:学生语文基础较差,成绩普遍不高;学生学习习惯差,学习兴趣不高;教学资源不足;语文课程教学改革难度大等。可尝试以下策略进行改
现场总线是自动化技术的研究热点之一,被誉为自动化领域的计算机局域网。PROFIBUS作为全球最具影响力的现场总线,其技术已经发展到了全面成熟的阶段,PROFIBUS标准中涵盖了各
第一篇:正确对待创业过程中的失败和成功创业途径很多,在淘宝上开店、回老家包几亩地都算创业。严格意义的创业是指创办一个企业,在此过程中工商、税务、社保等代价比较高,首
有效教学是新课程改革进程中的重要教学理念,它以学生的发展为标准,要求教师有效实现教学目标,帮助学生成长.在有效教学的视角下,当下农村小学数学课堂教学策略存在诸多问题:
区域监控一直在环境、军事等多个领域有着十分广泛的应用,近些年来,随着电子和通信技术的发展,诸如农田灾害防控、森林火灾防控、战场监控等区域监控类应用正逐步向高度自动