【摘 要】
:
近些年来,随着网络安全问题的日益严峻,入侵检测系统已成为计算机与网络安全的重要组成部分。随着网络流量和速度的不断增加,快速性成为衡量检测引擎性能的重要指标。如何提
论文部分内容阅读
近些年来,随着网络安全问题的日益严峻,入侵检测系统已成为计算机与网络安全的重要组成部分。随着网络流量和速度的不断增加,快速性成为衡量检测引擎性能的重要指标。如何提高入侵检测引擎的速度一直以来都是研究的热点问题。本文研究了基于特征的入侵检测引擎,从两个方面着手,一是如何有效地组织与日俱增的入侵规则;二是在数据包与入侵规则进行模式匹配时,使用什么样的模式匹配算法来快速准确地检测出入侵行为。 本文采用Snort系统作为实验平台,该系统是世界上应用最广泛的丌放源代码的基于特征的网络入侵检测系统,在行业内有着重要的地位。对Snort中的两种检测引擎进行比较分析,传统检测引擎采用二维线性链表方法组织入侵规则,新方法采用决策树对入侵规则进行分类组织。在根据入侵规则构造决策树时,所依据的分类属性选择标准对决策树的形状和深度有很大的影响。本文提出在构造决策树时采用信息增益率为新的分类属性选择标准,并用它替代了原有的信息增益标准。实验结果证明,对于某些特定的攻击类型,改进后的入侵检测引擎在检测速度上有明显的提高。 模式匹配算法是基于特征的入侵检测引擎中的重要部分。本文分析了入侵检测中常用的几种模式匹配算法,并分别在混合攻击和特定攻击的条件下进行了性能测试,根据实验结果,得出了不同算法的应用范围,为今后入侵检测系统开发者选择模式匹配算法提供了有价值的参考。最后,本文针对Aho-Corasick算法内存消耗量优化的问题,采用了一种称之为压缩的稀疏向量多带状存储格式,并将它应用到Aho-Corasick算法的状态表压缩存储中。实验结果表明,采用多带状存储格式的Aho-Corasick算法的内存消耗量有明显的降低。
其他文献
随着电力设备的更新发展,电力部门需要建立一套辅助分析系统,有效地检测电力设备状态,制定维修计划,实现高质量稳定供电。面向电力设备状态检测的专家系统可以有效管理大量设备的试验数据,并通过分析这些数据及时准确预测电力设备的状态变化趋势,提出维修计划。 现有的B/S模式下的应用系统多是面向专门用户设计的系统,能够实现对数据源的访问及数据的集成、数据分析处理以及分析处理结果的呈现,针对性强,但存在着
随着遥感技术的高速发展,如何集成分布的、异构的海量遥感数据成为遥感领域的研究热点。有效的数据管理方法、快速的数据检索技术和可扩展的数据集成方案被提上日程。本文提出
《无线点菜系统》是餐饮管理系统的重要组成部分,本文详细阐述了该系统的设计思想、系统构成以及实现有关功能的相关技术。本文详细地分析了《无线点菜系统》运用嵌入式系统设
在嵌入式应用的领域里,从因特网设备到专用的控制系统,Linux操作系统的前景都很光明。由于Linux功能强大、可靠、灵活而且具有伸缩性,再加上它支持大量的微处理器体系结构、
在人类的生产生活中,大部分优化问题都是具有NP难度的多目标优化问题。采用多目标优化方法,可以对这些问题中相互冲突的目标进行更好的权衡并得出满意的优化结果。目前解决多
近年来,视频监控在各行各业得到了广泛的应用,生活中有小区安全监控,电讯行业有基站监控,银行系统有柜员机监控,林业部门有火情监控,交通方面有违章和流量监控等等。从功能上
在车载操作系统领域,外围支撑软件的作用已经日益突出,它的可用性和集成度不仅直接关系到应用程序的开发效率,而且还关系到最终产品的质量。更重要的是,如果没有这些外围支撑软件
数字水印是数字产品版权保护的有力武器。英特网的发展是一柄双刃剑,一方面从因特网上获取信息极其便捷,并且达到了前所未有的深度和广度;另一方面,对多媒体信息的侵权也更加
数字水印技术是多媒体数据认证的基本技术。在本文中,我们主要对鲁棒水印技术以及加密水印技术两个方面的问题进行了较系统的研究。 对鲁棒水印技术问题的研究,包括以下三
PACS(Picture Archiving and Communication System)即医学影像归档与通信系统,主要用来解决医学图像的获取、显示、存储、传送和管理等问题。该系统可以节约胶片使用量和使