提高Snort规则匹配速度的新方法

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:pridekao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对于基于特征的开源入侵检测系统Snort来说,如何提高规则匹配速度以适应高速网络的发展是关键。对Snort的规则匹配算法以及现有的两种著名的匹配算法BMH与BMHS算法进行比较分析,提出一种简单实用、易于理解的规则匹配改进算法。该算法通过减少模式串的移动次数以及增加最大移动距离m+1的出现次数来减少规则匹配所需要的时间,进而提高了Snort规则匹配速度。实验测试结果表明该算法能够有效地提高Snort的规则匹配速度。
其他文献
目的观察抵克力得(T组)、阿司匹林(A组)对糖尿病(DM)高纤维蛋白原(FG)血症的治疗作用和副作用。方法选择无明显异常心电图和感染及脑梗死病史的DM高FG血症患者473例,随机分为两组,分
从分析泛在信息环境下学科服务的特征出发,阐述了在新的信息环境下高校图书馆实行学科化服务的必然性,并结合国外高校先进的学科服务理念,分析了当前高校学科化服务中存在的问题
为了设计求解色散方程ut=auxxx的适合于并行机的差分数值方法,构造出求解色散方程的无条件稳定的三层隐式差分格式;该格式的局部截断误差为O(τ2+h2+τ2/h3)(其中τ和h分别为
砀山南站候车厅屋面设计为现浇预应力钢筋混凝土结构,预应力梁截面尺寸大,跨度大,且施工时支撑体系属于高架支模。本文详细介绍了高支模体系的设置和预应力体系的建立,成功地
数字图像在获取和传输过程中常常会受到噪声的污染,有时会同时受到高斯噪声和脉冲噪声的污染。然而现有的去噪算法大多针对单一的高斯噪声或脉冲噪声,在处理混合噪声时无法取得令人满意的去噪效果。给出了一种去除数字图像中高斯-脉冲混合噪声的有效方法,去噪过程分为两个步骤:首先采用一种称为边界判定噪声检测的脉冲噪声检测方法检测出混合噪声中的脉冲噪声,对噪声图像作中值滤波后得到一幅受高斯噪声污染的过渡图像。然后用
代谢综合征问世以来饱受关注但争议不断,不仅涉及命名、病因,还涉及预后和治疗甚至其存在的价值。以下两点尤其值得关注:某些单个组分高血糖、高血压预测糖尿病和心脑血管疾病
研究连锁零售企业采购可替代消费品时在不同供应商之间分配采购数量的问题。考虑企业的经营性质和供应商选择的实际,给出了评价指标及其度量,并以采购数量满足各个指标的评价值
新闻视频中的独白镜头具有较大的信息量,在视频检索和挖掘中具有较高的应用价值。提出了一种融合音频、视频、时域以及上下文信息等多模态特征进行独白场景检测的方法。首先利用规则移除广告和"其他"镜头,然后应用聚类的方法检测主持人镜头,最后应用条件随机场(CRFs)模型标记独白和记者镜头。该方法无需额外的信息,具有较好的普适性,实验取得了较好的性能。
模糊熵作为一种度量模糊集的模糊性和信息量的工具,很多学者提出了多种度量方法,但这些方法中对Vague集模糊熵的约束条件的定义不够全面严谨,对现有的模糊熵构造方法进行了分析,
测定了48例无并发症的T2DM和50例正常对照的单核细胞趋化蛋白(MCP-1)和白介素8(IL-8)的mRNA和蛋白质表达量。MCP-1和IL-8的mRNA表达量,T2DM组高于正常对照组 MCP-1的mRNA和蛋白质