论文部分内容阅读
该文首先论述了入侵检测系统的模型和入侵检测常用技术.然后,对基于Snort的网络入侵检测系统原理进行了剖析.在此基础上,结合性能测试实验,对入侵检测系统的性能瓶颈进行了分析,发现数据包捕获和规则匹配是Snort的性能瓶颈.作者采用NAPI技术和内存映射(MMAP)技术对入侵检测系统的数据包捕获引擎进行了改进;采用协议流分析、基于集合的规则优化以及多模式匹配算法提高了规则匹配的效率.实验表明,改进后的系统的性能较原来的系统有了很大的提高,基本上可以适用于百兆网络环境.