基于模式匹配的入侵检测系统的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:du_one
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网的爆炸式发展,给人类社会、经济、文化等带来了无限的机遇,同时也给信息安全带来了严峻的挑战。人们采用反病毒,防火墙和入侵检测等技术手段来保证网络信息安全。随着网络安全技术的不断发展,入侵检测技术已经成为网络安全体系结构中不可缺少的一部分。   本文在对国内外各种模式匹配算法进行研究的基础上,着重分析了当今检测引擎主要用到的几种模式匹配算法,如BM、AC等,并且对它们的缺陷进行了研究。然后以此为基础,对原有模式匹配算法进行了改进。首先,基于BMH算法的启发,改进算法中只采用坏字符移动;其次当出现退化的坏字符移动时,采用首字符比较来加快移动速度,通过增大字符对个数从而达到解决哈希冲突的目的;最后基于当今多核技术和分布式技术的发展,提出了将字符串拆分的思想,从而实现文本串的并行计算。从算法实现的最终结果来看,改进后的算法能明显提高模式匹配的速度,达到预期的效果。   对入侵检测系统实例Snort的系统架构、工作流程、三维链表以及Snort的检测引擎进行了分析,将改进的算法嵌入到Snort检测引擎中去。实验结果显示,匹配时间明显减少。
其他文献
随着计算机和网络通信技术的进步,IPTV(交互式网络电视)以及移动TV市场发展迅速,电视频道数量日益增多,用户难于在庞大的EPG(电子节目菜单)中找到自己喜爱的节目。另一方面,
NP难度问题是计算机科学中最难求解的一类问题的总称。在人类文明高度发达的今天,人们对于NP难度问题仍然无法给出经典数学所希求的那种完整精确,快速高效的求解办法。然而在
随着Internet的迅速发展,组播技术的应用越来越广泛,例如视频会议、金融市场数据、远程教学等。但由于组播技术存在着很多安全性问题,因此安全组播成为目前研究的焦点。组播
随着Internet的不断普及,实现跨平台使用资源的网格技术已经越来越受到人们的重视。尤其是海洋数据非常庞大,存储和计算对于现在的硬件发展是一个挑战。如何发现世界各地提供的
随着计算机网络技术的飞速发展,计算机网络日渐成为人类社会的一个重要组成部分,而计算机犯罪、计算机网络攻击也在计算机网络日益普及的同时变得更加的普遍和猖獗。在这种背景
无线传感器网络是信息感知和采集的一场革命,在新一代网络中具有关键作用。随着网络的广泛应用,其安全问题得到越来越多的重视。由于网络资源的限制,无线传感器网络的安全问题面
在密码学的最新进展研究中,圆锥曲线密码学是密码学发展的一个新方向。在圆锥曲线群上的各项计算比椭圆曲线群上的更简单,在其上的编码和解码都很容易被执行。同时,还可以建
煤炭是我国的主要能源,以煤炭消耗为主的经济格局在长时期内不会改变。然而近年来,煤矿事故频繁发生:如矿井火灾事故,瓦斯、煤尘爆炸事故,煤与瓦斯突出事故,矿井水灾事故和冒顶事故
边缘检测技术是图像处理和计算机视觉等领域最基本的技术之一。如何准确、快速的检测图像的边缘一直是这些领域的研究热点。自适应边缘检测的特点是能够在系统运行时动态的改
“计算机组成原理”是计算机相关专业学生需要学习的基础课程之一。对于学生而言,他们想要真正了解“计算机组成原理”这门课程的精髓,并掌握计算机内部的工作原理,这是有一定难