【摘 要】
:
伴随着计算机网络的迅猛发展,网络攻击的手段层出不穷,对于网络攻击的防护也越来越受到了人们的关注。入侵检测作为一种主动的攻击防护措施,弥补了传统防火墙只能被动防御的
论文部分内容阅读
伴随着计算机网络的迅猛发展,网络攻击的手段层出不穷,对于网络攻击的防护也越来越受到了人们的关注。入侵检测作为一种主动的攻击防护措施,弥补了传统防火墙只能被动防御的不足之处,在现今的网络环境中扮演着重要而不可替代的角色,因此成为了网络安全领域中的研究热点。Snort是一款免费的开源轻量级入侵检测系统,其通过部署在网络节点中,将预先定义好的规则库与所有捕获的网络流量进行逐一匹配,发现并预警一系列潜藏在网络中的异常行为,实现对网络的安全防护。在这一过程中,系统会频繁的执行模式匹配操作,所以模式匹配是Snort入侵检测系统中的核心模块。本文主要对入侵检测系统中的模式匹配算法进行分析研究,包括单模式匹配算法和多模式匹配算法。针对Snort系统中默认采用的单模式匹配BM算法和多模式匹配AC算法进行了深入研究。对于BM算法匹配速率难以满足当前网络流量急剧增长的现状,提出了一种改进算法。其改变了传统BM算法对于不同的模式串固定采用从模式串右侧末端字符开始进行首次匹配的方式,而是通过在预处理阶段中充分挖掘待匹配模式串的字符特征,动态的选取首次匹配字符,从而增加模式串在发生失配时的平均位移距离,提升BM算法的匹配速率。对于AC算法消耗内存过大的缺陷,本文提出了增添尾缀表的方式,将AC自动机中冗余的状态进行压缩,以此减小AC自动机的构建规模,实现对AC算法的内存优化。最后经过实验验证,本文对于BM算法和AC算法的改进均对原有算法的性能有所提升。
其他文献
本文从公共管理学与管理流行病学的视角,结合我国中央政府和地方政府血吸虫病防治实践案例,讨论了血防服务中10种公共物品和服务的提供方式以及7种主要的政府治理工具,指出了
目的:研究光照、高温条件下对新伤去瘀口服冻干颗粒中丹酚酸B稳定性的影响并预测其保质期,为制剂临床应用和贮存提供依据。方法:采用HPLC法对丹酚酸B进行含量测定,考察光照、
<正>2012年10月29~31日",华东六省一市第十四届小学数学课堂教学观摩研讨会"在山东省烟台市成功举办。来自上海、江苏、浙江、安徽、江西、福建、山东的15位教师进行了课堂教
目的将以微信为载体的健康宣教方式应用于门诊妇科阴道炎患者,并对其护理效果进行统计分析。方法选取2017年10月~2018年6月期间本门诊接受治疗的妇科阴道炎患者共计70例作为研
塞缪尔理查逊的道德小说塑造了帕梅拉具有坚定贞洁信仰的女性帕梅拉。他通过意识差异、融合而引起的矛盾对话反映帕梅拉的女性美德自省,并利用大众阅读后产生的心理共鸣进行
在18世纪40年代的道德改良运动中,塞缪尔·理查逊凭着独树一帜的言情小说将笔触伸向人物内心意识而非外部生活在文坛异军突起,成为英国小说的重要奠基人。他创作的第一部书信
日本福岛核危机在德国引发了全社会对人类核安全的大讨论。根据德国民众要求退出核能这一主导民意,联邦政府快速制定了退出核能的时间表,并加快了德国能源行业的转型和能源供
胞外囊泡是当细胞活化或凋亡时分泌的膜性囊泡。胞外囊泡包含能反映亲代细胞起源的遗传学和蛋白组学成分,可作为预测肿瘤进展的一种新标志物。本文就胞外囊泡在肿瘤诊断、预
我们对低氧的研究有着漫长的历史,对低氧损害及机制有着深刻的了解。而长时间以来,不同低氧模式对人体的损害及其机制的不同并没有受到重视。在研究阻塞性睡眠呼吸暂停低通
新闻采访技巧从某一方面来说,只是新闻采访中运用的一种访问方法,可以帮助我们更直接地去接受到新闻讯息,在采访的过程中,做到得心应手,这些才是成就一篇优秀采访报道的前提