论文部分内容阅读
本文首先对基于“软件人”的入侵检测系统的总体架构进行了概要性的介绍.在入侵检测系统中,Snort担负着重要的入侵检测模式匹配的任务,是系统最为耗时的一个环节.接着,论文对Snort入侵检测流程进行了详细的分析,提出传统Snort在规则模式匹配中存在重复调用子函数、规则匹配次序不合理、规则项匹配次序不合理这三大缺陷.针对以上这三个问题,本研究重新设计了Snort的模式匹配算法,并且根据匹配算法的需要改进了传统规则语法树的数据结构.