网络入侵检测系统的匹配算法研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:xindongmei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题的日益严峻,入侵检测系统凭借其自身特点有效地弥补了传统安全保护措施的不足,已成为计算机与网络安全的重要组成部分。模式匹配算法是基于特征匹配的入侵检测系统中的核心算法,模式匹配的效率决定这类入侵检测系统的性能。 本文在研究了入侵检测系统的基础之上,分析研究了网络入侵检测系统Snort。给出了Snort系统的体系结构和检测流程,进一步说明了入侵检测系统的工作原理;分析了Snort系统运用多模式匹配算法实现快速检测引擎的原理和过程,为修改检测引擎打下基础。 论文对几个经典的模式匹配算法的原理进行了分析研究,包括单模式匹配算法BM算法,多模式匹配算法AC算法和WM算法以及Snort系统默认使用的MWM算法。分析各算法的时空复杂度,通过实验比较了各算法的时空性能,得出MWM算法有较好的时空性能。 论文针对MWM算法的不足,给出了在遍历匹配规则子集时,增加哈希冲突二次散列处理以减少匹配节点数的改进思想。分析并且实现了改进算法,通过模拟实验证实了改进的算法确实在时间性能上有所提高。最后在Snort2.3.2系统中运用改进算法并运行测试,通过与原系统的比较,得出运用改进后系统检测的耗费时间有所减少,证实了改进的有效性和实用性。
其他文献
随着计算机及通信技术的发展,图像处理被广泛应用到各个领域。为了有效地检索图像,基于内容的图像检索技术应运而生,并成为了图像研究领域的热点问题之一。本课题重点研究基于纹
综合信令测试分析仪是多链路多时隙规程测试分析仪,完成协议分析和协议模拟双重功能。支持No.7信令、支持A接口、支持协议一致性测试,支持系统处理能力测试和大话务量测试。它
作为数据库领域的下一个应用热点,商业智能受到越来越多企业的关注。商业智能为企业的经营决策提供了可视化直观的依据。国外的企业,大部分已经进入了中端BI,即数据分析。部分企
随着海洋遥感技术突飞猛进的发展,海洋遥感领域的研究人员开发出了许多具有实用价值的海洋遥感算法,很多研究成果已经得到越来越广泛的应用。同时随着信息技术的高速发展,各领域对信息系统的要求也越来越高,如何建立一个功能完善、专业化、稳定、灵活、易于扩展、易于维护的海洋遥感应用系统平台成了比较热门的研究课题。 组件是一个可独立地开发和交付的功能部分,它具有明确的接口,客户通过这些接口调用组件所提供的服
无线传感器网络因其在军事和民用诸多领域的广阔应用前景,越来越受到国内外学者和研究机构的重视,安全问题是阻碍无线传感器网络在实践中广泛应用的重要因素。部署环境的开放性
由于网格是一个开放的、动态的互联网并行环境,用户可以从网格的任何地方向网格提交应用。另一方面,网格资源、用户或者管理策略都可能根据时间的不同动态地发生改变。根据以上
数据挖掘是指从大型数据库或数据仓库中提取人们感兴趣的知识。随着数据库技术和网络技术的发展,人们日益关心数据挖掘过程中隐私数据的安全性问题。隐私保护的关联规则挖掘成
随着信息化进程的不断推进,基于数据库技术的信息系统已经不断融入到企业的各个部门。然而传统的数据库技术以单一的数据资源,即以数据库为中心,它擅长于事务处理,而难于实现数据
随着计算机技术的飞速发展,分布式虚拟环境、网络游戏、分布式交互仿真和计算机支持的协同工作等以连续交互媒体为基础的应用得到了快速发展。由于分布式技术在连续交互媒体中
本文针对当前应用日益广泛的P2P技术,提出了基于流量统计滑动窗口的P2P流量识别模型。P2P通讯的最基本特点是,P2P网络中的每个节点可以直接地与其他任何节点进行通信、每个节点