【摘 要】
:
网络入侵检测系统把网络数据包作为检测对象,实时的分析网络上的数据流量。随着ATM、千兆以太网、G比特光纤网等大量的高速网络技术在近几年内不断涌现,单一的基于模式匹配的
论文部分内容阅读
网络入侵检测系统把网络数据包作为检测对象,实时的分析网络上的数据流量。随着ATM、千兆以太网、G比特光纤网等大量的高速网络技术在近几年内不断涌现,单一的基于模式匹配的传统入侵检测技术不能满足高速网络环境下对数据包处理和分析的要求。所以,如何优化入侵检测系统,提高其工作效率,具有十分重要的理论意义与实际应用价值。论文把零拷贝技术运用在数据包捕获环节,使检测程序能直接对捕获的网络数据进行访问,减少数据在内存中的拷贝次数和检测程序对系统内核的调用,实现CPU的零参与,消除CPU在这方面的负担。入侵检测系统采用协议分析和模式匹配相结合的方式,协议分析技术利用网络协议的高度标准化、层次化、格式化对网络数据包逐层分析,快速探测攻击的存在,提高检测速度和准确度,降低漏报率和误报率,还使检测所消耗的系统资源大大减少。对比较常见的单模匹配算法和多模匹配算法进行分析研究,通过散列函数把模式串和文本串分别转化为整数对进行匹配,并给出了理论证明,对算法做出了细节性描述。优化后的入侵检测系统经测试证明,具备在千兆网络环境高效实时的进行网络检测的能力。
其他文献
随着电机技术、电力电子技术、微电子技术和总线技术的飞速发展,永磁同步电机(PMSM)在中低容量的运动控制系统中得到了广泛的应用,永磁同步电机正在逐步取代步进电机、直流电
时滞现象普遍存在于各种工程系统中,是影响系统稳定性和性能的主要因素之一。因此,对时滞系统的稳定性研究具有重要理论意义和广泛的应用前景。目前,时滞相关稳定性分析问题得到
过程变量之间的相关性信息描述了变量之间的相互影响关系,本文主要研究了应用解释结构模型法和基于相关性分析的报警阈值优化方法来优化工业系统的报警阈值。在报警系统中,当
目前,在以嵌入式系统为核心的数据采集系统中,数据存储是一项关键技术。尤其对于实时性高,数据采集量大,并且需要长时间工作于采集现场的数据采集系统来说,数据采集的高效性
GIS技术在当前计算机应用领域中很热门,本文研究了GIS技术在实际工程中的应用及实现问题。地理信息系统的研究产生于上世纪六十年代,随着计算机技术的发展,其研究也越来越深
随着工业的快速发展,全球都处于能源紧缺的状态,如何减少企业能源消耗以及系统损耗,不仅是企业增效和提高产品竞争力的重要途径,也是我国环境保护和可持续发展的需要。为了进
来源于工业领域的预测控制采用在线求解优化问题的控制策略,显式地处理了系统的约束并保证了控制性能。由于预测控制的优化问题需要实时求解,当被控对象是大规模多约束的工业
秸秆锅炉是以农作物秸秆为主要燃料的锅炉。其燃烧系统具有参数分布、非线性、时变、多变量耦合的特点,难以对其燃烧系统进行精确的建模。本文对河北晋州75t/h秸秆锅炉的燃烧
曲面编辑在计算机动画、游戏、工业制造等领域中得到了广泛的应用,而曲面的优化与变形是曲面编辑里经常用到的两个工具。本文主要研究了基于一种显式曲面——三角网格模型的优