基于多模式匹配的网络入侵检测系统关键技术实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yao_huaxin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络技术的飞速发展,当越来越多的公司及个人成为Internet用户后,黑客入侵、信息泄密以及病毒泛滥所带来的危害引起了世界各地的高度重视。在这样的背景下,网络入侵检测系统作为一种检测工具—使计算机和网络系统免遭非法攻击破坏的重要部件应运而生。网络入侵检测系统作为一种主动的信息安全保障措施,它对计算机和网络资源的恶意使用行为进行识别,并为对抗入侵提供重要信息,有效的弥补了访问控制、防火墙和身份认证等传统安全防护技术的缺陷。通过对网络入侵检测系统Snort的分析,以提高入侵检测效率为出发点,对检测引擎采用的模式匹配算法和规则匹配性能两个方面进行深入研究。选取单模式Boyer-Moore算法和多模式Aho-Corasick-Boyer-Moore算法进行分析,并结合单模式Boyer-Moore-Horspool算法在匹配中的跳跃原理,在此基础上提出一种改进的AC-BM算法。在对Snort规则匹配性能瓶颈进行分析的基础上,参考国外先进的入侵检测设计思想,根据规则唯一性参数来创建更轻量级的规则子集,并对规则匹配的次序进行动态调整,从而实现规则优化。检测引擎使用多模式匹配技术在处理带有content关键字的入侵规则与数据包的有效载荷进行匹配时,要调用多模式匹配插件,其核心是一个可配置的多模式匹配引擎。采用规则优化、多规则搜索引擎和基于排除的模式匹配策略等优化技术,改进Snort的规则编译模块和数据包检测引擎,依此设计网络入侵检测系统并实现其主要功能。实验证明:改进的AC-BM算法与AC-BM算法相比,在占用内存增加不多的情况下,有较低的时间复杂度,检测效率得到进一步提高,运用于网络入侵检测系统有一定的实用性。
其他文献
近年来,说话人识别(Speaker Recognition)领域各种特征信息提取手段层出不穷,模型识别技术日新月异,给实验和研究带来一定的挑战,目前已有的软件平台的在覆盖面和扩展性上已经不
在计算机科学领域,数据存储一直以来都是研究的重点。网络存储由于所采用的技术和协议不同,逐渐形成了不同类型的网络存储架构,其中附网存储光纤通道存储区域网是应用最为成
无线传感器网络已引起了许多国家学术界和工业界的高度重视。它被认为是对二十一世纪产生巨大影响力的技术之一,有广泛的发展前景。当前传感器网络的研究和应用都是以实现数据
近年来,在全球新科技革命浪潮的推动下,以现代信息技术的广泛深入应用为特征的远程教育随着互联网的普及和社会需求的增长迅速发展,已成为我国教育事业的重要组成部分。同时远程
在计算机动画中,人物角色的动画通过动作数据来驱动和表达的。动作数据有很多生成方式,包括关键帧动画、动作捕捉、物理模拟、动作编辑和重用等。动作重用作为一种动作生成手段
自上世纪八十年代,Marr提出视觉系统框架以来,计算机视觉得到了长足的发展,涌现出不少新的研究方向,如图像分割、运动视觉分析、三维恢复重建、物体建模与识别以及立体视觉等。本
随着信息技术的发展,作为医院数字化核心的PACS(医学影像存储与传输系统)越来越受到人们的关注。海量的医学图像数据要求PACS系统提供巨大容量的存储空间来保存;在PACS中,图像数
随着无线网络技术和音视频技术的发展,移动多媒体应用在人们的生活中扮演越来越重要的角色。为有效利用有限的带宽资源,多媒体数据在传输之前必须进行压缩,同时为保证网络多
普适计算的真正目的在于实现以人为本的计算,它使计算和通信能力无处不在地融合在人们生活和工作的现实环境中。其中人机交互的便利性和友好性是必需的,其对于系统的自然语言理
随着互联网的发展,互联网上的信息量急剧膨胀,但网页中信息表达的格式和风格随意、自由。面对多种的信息表达方式,让计算机去自动识别或分类这些信息就变得十分有意义。为了让计