论文部分内容阅读
入侵检测系统是在传统的安全策略无法满足日益苛刻的安全需求的情形下产生的,它的出现给计算机安全领域的研究带来了新的活力.随着网络技术以令人难以置信的速度向前发展,大型网络以及千兆以太网的出现,使目前的网络入侵检测系统很难跟上网络快速发展的步伐,传统的入侵检测方法面临严峻挑战.
入侵检测技术是一种主动保护自己免受攻击的网络安全技术,是继防火墙、数据加密等传统安全保护措施后新一代的安全保障技术,作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力,提高信息安全基础结构的完整性.
模式匹配算法是基于特征匹配的入侵检测系统中的核心算法,是当前入侵检测设备中普遍应用的算法.模式匹配的效率决定了入侵检测系统的性能.
本文对入侵检测系统中的模式匹配算法进行了研究,包括朴素的模式匹配算法、KMP算法、BM算法等单模式匹配算法以及AC算法、Ac-BM算法等多模式匹配,并对各种算法的性能进行了分析,提出了对AC-BM算法的改进算法,并通过实验证明了改进算法的优越性.
最后,本文分析了入侵检测面临的问题,展望了入侵检测系统的发展远景.