面向GIDS的高速网络报文分类算法研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:ybchen123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
GIDS(GigabitIDS)是指能处理千兆及更高流量的网络入侵检测系统。报文分类算法作为GIDS的核心组成部分直接决定了该系统的检测性能。已有的高速报文分类算法主要通过使用高性能硬件或者通过对规则集特征的研究来优化传统的算法。但是由于昂贵的硬件开销和不同应用场景规则集的显著差异,目前还没有完全适用于GIDS特性,使用较低成本代价实现的报文分类算法。   本论文基于对传统报文分类算法的研究,选择在NIDS应用中,规则表达能力,分类速度和空间占用上具有明显的优势HiCuts算法作为改进。从理论上分析了HiCuts在应用到GIDS上时,出现的决策树空间异常膨胀和决策树平衡性较弱两大问题的根本原因。提出了基于HiCuts的改进算法P-HiCuts。该算法采用覆盖规则上提和非均匀切分的技术解决HiCuts算法的问题。理论证明P-HiCuts生成的决策树深度小于HiCuts,分类速度有效提高。   根据网络流量的偏态分布特性,本论文进一步研究了利用网络流量行为动态优化报文分类器的方法。提出了动态自适应的P-HiCuts算法。该算法可以根据网络流的特征,对P-HiCuts算法的树结构进行动态调整,并把短期内频繁匹配的规则子集进行缓存,提高平均报文分类速度。   论文对P-HiCuts算法和动态自适应机制在高速网络下特别是GIDS中进行了测试和评估。大量的实验结果表明,P-HiCuts算法适用于高速网络下的GIDS。内存占用只有HiCuts算法的1/10以下,分类速度也提升了13%以上,而具有动态自适应的P-HiCuts分类速度可提升到20%以上。实现了较低成本代价下的高速网络入侵检测的报文分类需求。
其他文献
于1959年首次提出的车辆路径问题(VRP)是现代管理科学的一个重要研究课题,选取恰当的行车路线,可以加快对客户需求的响应速度,提高服务质量,增强客户对物流环节的满意度,降低
近年来,基于立体视觉的三维重建技术是计算机视觉中一个十分重要的领域。它之所以能成为热点问题,是因为它能快速地实现二维图像的三维重建而不依赖于昂贵的器材和专业的技术人
作为最流行的移动操作系统,Android平台上有大量功能丰富的应用程序。Android应用程序已经覆盖了人们生活的各个方面,给人们的生活带来了极大的便利。但是Android的流行使它
云计算给信息技术行业带来了一场新的革命。支撑云计算的关键技术包括虚拟化技术、分布式文件系统、并行计算技术和非关系型数据库技术等。Hadoop是一个集各种云计算技术于一
文本分类是数据挖掘中一个重要的研究领域,KNN文本分类算法是一种基于实例的、非参数的文本分类方法,是向量空间模型(VSM)下最好的文本分类方法之一。其主要步骤有:文本分词,
长期以来,高压绝缘子污闪事故一直困扰着人们的日常生活,近几年,随着电网范围的扩大,电压等级的提高,高压绝缘子污闪事故造成的损失和影响就更加突出。针对这一现象,绝缘子泄漏电流在线监测是近年来电工领域新兴的研究重点,通过在线监测可以及时获得实际运行中设备的绝缘状态参数,以便及时发现绝缘缺陷,提前做好预防解决措施。在现有的绝缘子的泄漏电流监测系统中,通过传感器采集到的泄漏电流,通常是经过GPRS或无线传
服务自动组合作为面向服务的计算(Service Oriented Computing,SOC)和面向服务的体系架构(Service Oriented Architecture,SOA)中的关键技术,一直是服务科学发展中倍受关注的
中国移动IP承载网是中国移动新一代能够同时支持语音、视频、数据、企业互联等多种业务的核心承载平台。为全面掌控IP承载网运行状态,达到对IP网络分析与质量监测工作的“电信
无线传感器网络应用广泛,是当前的一个热点研究领域,在许多应用场合,实时性是衡量无线传感器网络的重要指标之一。在无线传感器网络中,实时路由协议的主要目的是在保证数据实时传
在科技飞速发展的今天,计算机逐步走进了千家万户。与此同时万维网与人类生产和生活的关系也越来越密切,通过网络能够使得很多工作变的越来越方便快捷。比如网上银行、网上购