利用流量特征的GIDS报文分类优化算法

来源 :电子学报 | 被引量 : 0次 | 上传用户:ygp313
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类域对于流量的分类能力;②将传统分类算法中每个报文都必须频繁执行的内存拷贝操作简化为每个流只执行一次内存拷贝操作,克服了报文分类算法的瓶颈.实验结果表明FCS更适用于骨干网大流量trace的报文分类,较之两种经典分类算法,分类速度提高了10.1%~45.1%,同时存储消耗降
其他文献
结合工作实践,从高层建筑外墙渗漏的检查、高层建筑外墙防渗漏施工技术两个方面进行阐述,以供参考。
介绍了现代高新技术GIS及GSM无线传输方式的特点,设计了基于GIS为平台,GSM为信息传输方式的水文信息远程采集系统。该系统充分利用GIS和GSM的优点,及时准确的信息流使得水库
针对压缩射频层析成像中随机链路选取策略无法有效避免选取冗余链路,本文提出一种利用贝叶斯压缩传感实现的射频链路选择策略。该策略首先通过定义链路冗余度和链路熵,建立表示
由于PPI网络数据的无尺度和小世界特性,使得目前对此类数据的聚类算法效果不理想.根据PPI网络的拓扑结构特性,本文提出了一种基于连接强度的蚁群优化(Joint Strength based An
针对现有接入协议的性能随着WLAN中节点个数增加而显著下降的问题,本文提出一种新的基于多门限估计激活节点个数的自适应退避算法.该算法优化了时延模型,针对最优退避竞争窗
认知学习是认知无线网络(cRN)跨层设计中非常重要的一环,它要求通信网络能利用已知跨层环境参数进行知识提取学习,并根据需要重配置网络.本文提出了一种基于粗糙集的CRN跨层学习技
提出了一种适用于ACO—OFDM无线光通信系统的基于时域叠加训练序列的时间同步方法.该方法将经过ACO-OFDM调制后的伪随机序列作为训练序列,并将其在一个符号周期内与数据同时发
IP核的测试时间与其加载测试封装后的最大输入/输出扫描链长度有直接关系,为了降低测试成本,减少测试时间,必须对IP核内的扫描链进行平衡设计.最为经典的扫描链平衡方法是BFD