入侵检测系统与匹配算法研究

来源 :北京科技大学 | 被引量 : 0次 | 上传用户:fabiosyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全事件增加,网络安全技术层出不穷。本文在简要介绍了各类网络攻击以及网络安全防护手段之后,针对入侵检测这种重要的网络安全防护方法进行展开讨论。重点介绍了入侵检测系统构成,类型与策略。同时由于匹配算法是基于模式匹配的入侵检测系统中的核心算法,模式匹配的效率决定入侵检测系统的性能。论文阐述了模式匹配算法的思想,以及用于入侵检测的几种主要模式匹配算法,尤其重点研究了Boyer和Moore提出的入侵检测模式匹配算法(BM),并在BM算法的基础上提出了一种基于二分法的模式匹配算法(DPMS)。模式匹配算法效率取决于匹配时的比对时间与不匹配时的跳跃时间两个因素。大多数算法针对影响效率的不匹配时的跳跃时间进行了改进。本文中所提出DPMS针对匹配时的对比时间指标进行了改进,借鉴了分治算法中的二分法思想。修改了原有的按顺序进行比对的方法,采用同时比对两个字符的方法,能在一定程度上加快模式匹配的速度,提高入侵检测的效率。最后,本文利用Snort入侵检测系统对DPMS算法进行测试,同时与其他模式匹配算法进行比较,选取美国国防部高级研究计划署发布的入侵检测数据评估数据集中的四天网络攻击包作为攻击数据,测试结果表明,DPMS匹配时间减少了,平均检测效率较BM算法提高41.95%,较改进BM算法提高18.39%,说明DPMS在一定程度上有效。
其他文献
移动号码携带业务是指移动用户在一定区域内改变签约网络后,仍能保持原有手机号码不变的业务。移动号码携带业务对优化电信市场竞争格局、支持3G发展具有十分重要的意义。  
本文对白星花金龟的拉丁名和中文进行了考证,指出了白星花金龟正确的拉丁名,对白星花金龟的中文名提出了建议,并通过分子系统学和几何形态学方法对新疆地区白星花金龟的入侵
移动传感器网络(MSN)是无线传感器网络(WSN)的一种。目前,传感器网络绝大多数研究都集中于在能力受限节点上如何实现简单的环境数据(如温度、湿度、光强等)的采集、处理与传输
协作多点(CoMP)传输技术,通过多个小区(Cells)的协作处理,在很大程度上提高了小区边缘用户的吞吐量,改善了小区边缘覆盖,减少了小区边缘的干扰,提高了频谱效率。CoMP作为LTE-
移动号码携带指的是终端用户在转换他们的移动网络运营商/服务提供商,地点,或者服务类型时所拥有的保留电话号码的权利。近几年,多数发达国家的通信管制部门都先后施行了移动号
本文通过对荣华二采区10
期刊
次级债泡沫的破灭不可简单等同于整个衍生品市场出了问题衍生品的外延很广,次级债仅属于场外交易(OTC)的信用衍生品的一种。因此,那种将次级债泡沫的破灭等同于整个 The col
Mobile communication technology evolved rapidly over the last few years due to increasing demands such as accessing Internet services on mobile phones with a be
RoF技术与智能交通系统的结合在未来更为安全、舒适的车辆服务方面已经引起了广泛的关注。由于毫米波信号的传输损耗,作为ITS系统中的一种网络结构,车载通信系统RVC有着较小的
澜沧江发源于我国青海唐古拉山脉,流经西藏、云南,从西双版纳出境后汇入湄公河,经老挝、缅甸、泰国、柬埔寨、越南注入太平洋。因此,该河在我国境内称澜沧江,流出境外称湄公河,总称