入侵检测系统中模式匹配算法的研究

被引量 : 0次 | 上传用户:wuyishijian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益开放以及网络技术的飞速发展,网络应用的种类和重要性日益增加,网络攻击的行为也越来越严重,因此保障网络安全越来越具有挑战性。传统的各种静态安全防御体系,如防火墙、身份认证及数据加密技术已经不能完全适应当前的网络安全状况。于是,入侵检测技术应运而生,而基于模式匹配的入侵检测系统由于其检测的准确性高、误警率低且具有很强的实用性而越来越受到广泛的应用。由于近年来网络以令人难以置信的速度向前发展,网络技术日新月异,大型网络以及千兆以太网的出现,使目前的网络入侵检测系统很难跟上网络快速发展的步伐,传统的入侵检测方法面临严重挑战。由于大量的网络数据来不及处理而使入侵漏报,网络入侵检测系统只能形同虚设。目前实用的网络入侵检测系统中的关键是模式匹配运算,因此提高模式匹配算法的效率是提高系统检测能力的关键所在。改进现有的模式匹配算法迫在眉捷。本文首先对入侵检测及其算法的研究现状和总体发展趋势进行了分析和总结,其次介绍了入侵检测系统的定义、组成、分类和标准化,重点研究了网络入侵检测的核心技术——入侵检测算法,对当前流行的各种算法进行了介绍,同时分析了各种算法的优缺点以及它们的发展趋势。接着对典型的网络入侵检测系统Snort进行了简单的介绍。模式匹配算法是基于特征匹配的入侵检测系统中的核心算法,是当前入侵检测设备中普遍应用的算法。模式匹配的效率决定了入侵检测系统的性能。本文对入侵检测系统中的模式匹配算法进行了研究,包括朴素的模式匹配算法和经典的BM,KMP等单模式匹配算法、BMH和QS等BM算法的改进算法以及AC和AC-BM等多模式匹配算法,并对各种算法的性能进行了分析。对单模式匹配算法BM算法和多模式匹配算法AC-BM算法的改进是本文的一个重点内容。首先通过实验证明了BM算法中好后缀函数的不足,并在理论上进行了分析;其次对BM算法的改进算法NBM算法进行了实验验证,证明了它的有效性。最后结合NBM算法思想提出了多模式匹配算法AC-BM算法的改进算法NBM-AC算法。
其他文献
随着时代的发展,应用型人才的培养日益受到重视。公共关系在应用型人才的培养方面有着独特的作用和重要价值,而以往对公共关系教学中的应用特性突出不够,为此,应当对教学内容
摘要:近年来,随着作战模式的变化,为适应信息化发展要求,适应战斗力生成模式的变化,不断提高我军遂行局部战争的能力,军队紧紧围绕培养和造就高素质新型军事干部,大力加强干
文化语言学是研究语言的文化性质和文化价值的语言学科。通过民族语言研究各民族文化,不仅能加深对各种语言的文化属性的认识,而且对揭示各民族文化史上的未知现象,重塑少数
本文研究了全球化背景下中美合资企业的跨文化管理问题,以新教伦理和儒家伦理为论文的两大支撑体系,对中美管理文化的渊源、核心价值、文化特质,以及经营发展策略等进行了深
<正>中国在设计存款保险风险处置机制时,可以借鉴美国的及时纠正、成本最小化和"五一机制"作为国际上功能最为齐全的、"风险最小化"型存款保险制度的典型代表,美国的存款保险
<正>吴江经济开发区设立于1992年,1993年升格为省级开发区,2010年升格为国家级经济技术开发区。近年来,开发区档案工作以信息化建设为重点,以规范化管理为抓手,全面深化档案
本文论述了吊装技术在大跨度钢结构中的应用,分别讨论了大跨度钢结构吊装原理,吊点吊高的选择,并以上海浦东国际机场美国UPS转运中心工程为例,阐述典型大跨度钢桁架吊装技术
社会危害性认识是不是犯罪故意的构成要件一直是刑法学界争论不休的问题。本文在了解了社会危害性认识的实质与违法认识的联系与区别后,通过论述犯罪故意成立以社会危害性认
在本文中,笔者从戏剧系统中最常见的术语之一——“规定情境”这一语汇入手研究。并力图从这个人们熟悉的戏剧语汇中找到其在几大民族语言系统中的含义及源头,通过说文解字的
自由贸易理论的演变与发展大致可分为三个阶段,即古典学派的自由贸易理论、现代学派的自由贸易理论和二战以后的自由贸易理论。不仅在每一阶段内部,并且在每一阶段之间,自由