基于模式匹配的网络入侵检测系统研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:zhanxi581018
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的普及和快速发展,网络用户面临着日益严重的安全问题,网络入侵已经成为计算机安全和网络安全的最大威胁。应运而生的网络入侵检测成为当前的研究重点和热点。 本论文对入侵检测研究现状进行了分析和总结,重点研究了网络入侵检测的核心技术—模式匹配,并提出了入侵检测技术面临的问题和研究发展趋势。 首先,本文概述了入侵检测系统的模式、组成、分类和研发趋势,然后重点对模式匹配算法,如BF,KMP,BM等算法从原理到性能等进行了详细的分析和讨论,在此基础上,提出了对BM算法的两种改进算法。改进算法与标准BM算法相比,在比较次数上有一定的减少,在时间性能上有所提高。同时,本文也提出了一种基于字符出现概率进行优先匹配的方法。 本文接下来讨论了一种新的检测技术—协议分析。通过对模式匹配和协议分析的比较,本文得出了当前NIDS有必要整合这两种检测方法的结论。 最后,本文分析了入侵检测面临的问题,展望了IDS的发展远景。
其他文献
本文研究的是基于OFDM系统,结合MIMO机制,提高传输的可靠性。首先研究了OFDM系统的自身特点,保证各子载波间的正交性,保证循环前缀的长度大于等于最大延迟时间。这样才能保证
随着CNGI(中国下一代互联网)骨干网建设全面完成,围绕CNGI无线局域网的技术研究和产品开发逐步成为热点。论文在IEEE802.11g标准的基础上,依据CNGI示范工程有关技术参考要求,
移动医疗作为一种新的医疗管理模式,得到了广泛的关注和使用。但是现有的移动医疗系统中通常存在着对用户权限设置不明确、不能实现对系统中用户权限的分级撤销等问题,使得患者
随着党政内网网络建设及应用系统的普及,通过网络传递的文件、数据越来越多,如何及时通知对方接收处理相应的文件数据,是各个应用系统都急需解决的问题。特别是对于全网型的
安全问题是电子商务的核心问题,针对安全问题人们提出了种种解决方案,其中SSL(SecureSocketLayer)协议以其简单可靠的特点成为应用最为广泛的协议。目前已经有若干国外厂商推出
随着病毒与漏洞的结合,CodeRed,Nimda,SQi,Slammer,Blaster等蠕虫极大地危害到网络与信息安全乃至经济,安装补丁是最有效、最经济的防范措施。另一方面,对于终端节点众多、应用繁杂
为实现高速无线数据传输,MIMO-OFDM技术作为一种有效手段得到了广泛研究,并被新一代无线通信系统所采用。在TDD MIMO-OFDM系统中,基站可以利用信道互易性,获得下行链路信道状态信