论文部分内容阅读
为了降低高速NIDS的丢包率和漏报率,提出一种在NIDS上应用报文二层预处理的策略.在报文二层预处理阶段,分别进行报文头匹配、报文净载部分匹配两层预处理,将可疑报文和对应的候选规则反馈给全报文匹配模块.在全报文匹配模块中只匹配候选规则,以降低NIDS的规则匹配开销.实验结果表明,应用该策略后,在高速网络环境下能降低Snort2.8的丢包率50%以上,降低漏报率60%以上。