高性能网络入侵检测研究

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:kldzn2004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先论述了入侵检测系统的模型和入侵检测常用技术.然后,对基于Snort的网络入侵检测系统原理进行了剖析.在此基础上,结合性能测试实验,对入侵检测系统的性能瓶颈进行了分析,发现数据包捕获和规则匹配是Snort的性能瓶颈.作者采用NAPI技术和内存映射(MMAP)技术对入侵检测系统的数据包捕获引擎进行了改进;采用协议流分析、基于集合的规则优化以及多模式匹配算法提高了规则匹配的效率.实验表明,改进后的系统的性能较原来的系统有了很大的提高,基本上可以适用于百兆网络环境.
其他文献
云计算提供了巨大的数据存储容量和高效的数据处理能力,从而减轻了数据用户的负担,为互联网上的客户提供了便利。它可以将数据库和应用软件从数据拥有者转移到云端,从而在云端管
特征造型技术是面向制造全过程的,是CAD发展的一个重要里程碑,它使CAD/CAPP/CAM的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。建立基于特征
文本自动校对是一项无论在实际应用还是在科学研究中都十分重要的工作.该文全面调研了现阶段国内外文本自动校对研究的现状.国外在英文自动校对方面的研究较为成熟,目前已经
作者在深入细致地分析、比较了当前常见的入侵检测系统的设计原理、设计思路、实现方法及其性能优缺点后,提出了一种新型的基于CVE的实时入侵检测系统,阐述了该解决方案中的设
近年来,互联网在国际上得到了长足的发展,但网络本身的安全性问题也日显突出,网络安全的一个主要威胁就是通过网络对信息系统的入侵。与此同时,无论从规模与方法上,入侵手段和技术
该文所介绍的人群流量统计系统采用基于人工神经网络(BP神经网络)的模式识别方法,以动态人群序列为处理对象,对动态人群进行实时识别和统计.该系统综合运用了各种图像处理技
该文首先对软件项目计划及其控制的过程和基本内容;软件项目计划制定、预测和控制理论方法;规模估算方法及其在软件项目计划中的作用等方面进行了分析与研究.该文还对软件过
该文阐述了一个基于知识的不确定推理系统KURS.该系统完全在一阶逻辑推理系统的框架内构建和实现,基于人类解决不确定问题的一般方法-利用知识和证据进行推理,能够得出所有命
对国内外数据挖掘研究情况分析可知,以往的关联规则算法在稠密数据集上阈值很高的时候将耗尽内存空间;单纯的关联规则挖掘忽略了事务的时间特性;而低概念层的数据项之间很难
作为Internet上最基本、最重要的服务之一,电子邮件有着方便快捷、廉价等特点。它的广泛使用,使它渐渐成为人们生活的一部分。随着电子邮件涉及内容的重要性的提高,电子邮件系统