提高Snort规则匹配速度的研究

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:caohuyue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Snort是一种基于规则匹配的误用入侵检测系统,基于规则的模式匹配是Snort检测引擎的主要机制,也是衡量其性能的重要指标。由于当前Snort采用的规则树结构过于简单,造成某些RTN下的OTN链比较庞大;匹配过程中,OTN各个选项的匹配顺序仍然局限于安全专家根据领域知识,人为而定,从而造成某些重要选项不能得到优先匹配,大大降低了Snort的匹配速度,严重影响检测效率。为解决上述问题,将数据挖掘技术应用到Snort入侵检测系统中,利用数据挖掘中的ID3算法,对Snort规则库中的规则进行挖掘,选取信息增益最
其他文献
目的:加强洁净手术部手术器械的管理,使器械的流通流程达到洁污分流,降低手术器械的流失和损耗。方法:制定手术器械流通程序,严格按程序实行器械管理,做好重点环节管理。结果:实施器
日前,2017级湘西自治州学生入学座谈会在广州市技师学院召开。来自湖南湘西自治州31名初中毕业生正式入读广州市技师学院(17名)和广州市公用事业技师学院(14名)。学生在校期间的生活费、住宿费、保险费、学杂费等均由湘西自治州政府、州慈善总会“买单”,广州市慈善会给予一定支持,可谓“拎包入读”。  广州市人社局副局长何士林、技工教育管理处处长夏晓冬、农工处副处长韩庆旗、人力资源市场服务中心主任李汉章
针对目前基于身份无可信中心数字签名方案效率较低的问题,提出了一个新的基于身份无可信中心的数字签名方案,并在随机预言模型下证明该方案能抵抗适应性选择消息和身份的存在性
为了使提取的目标边缘精确、连续、清晰以及具有抗噪声干扰能力,这里给出了一种新的基于联系度态势的边缘检测算法。该算法是以Sobel算子为基础,先对图像进行灰度变换,然后运用联系度态势中的同一度和对立度之间的趋势关系,对图像目标实现边缘检测。实验结果表明,该算法不仅计算速度快,而且检测的目标边缘准确、清晰,且对噪声的抑制能力强。
目的分析针对性护理干预对呼吸系统重症患者的影响。方法回顾性分析2014年4月~2015年4月本院收治的呼吸系统重症患者78例的临床资料,按不同护理方法分为对照组和研究组,各39
QoS信息是动态选择Web服务的重要依据。本体描述可以使Web服务成为机器可读、可理解和可操作的实体,从而可实现Web服务的自动组合。分析了Web服务的各种QoS参数,设计了一个分