面向高速网络特征匹配的算法研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:p_y112233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络技术的发展,网络带宽不断增加,使用互联网业务的用户数量也不断增多,传统的网络入侵检测系统面临新的挑战。首先,入侵攻击行为增多以及新的攻击手段不断涌现,需要提取新的入侵特征更新规则库。其次,在主干网络上流量增大,基于模式匹配技术的网络入侵检测系统受到匹配算法效率的限制,无法满足在高速数据流中实时检测的要求。针对以上问题,本文工作主要研究攻击特征自动提取方法和模式匹配算法。攻击特征自动提取是指不需要人工帮助,自动地发现新攻击并提取其攻击特征的过程,其目的是尽可能更快更准地为入侵检测系统提供高质量的特征检测规则。序列联配应用于攻击特征提取过程中面临碎片和噪声干扰等问题,本文采用SVM分类器将多攻击样本转换成单一攻击样本,以减少联配过程中的噪声序列;并在传统两序列联配算法Smith-Waterman算法的基础上,改变空位罚分方式,引入连续匹配字符奖励,提出一种改进的Smith-Waterman算法。最终提出一种抗噪声的序列联配模型,实验证明,使用SVM分类器后的联配结果能更准确地表达攻击特征,从而降低系统的误报率。WM算法是入侵检测系统中模式匹配引擎常用的算法,模式匹配效率直接影响着入侵检测系统的性能,随着网络速度和入侵规则模式集的不断增加,系统面临着如何在高速网络数据流中实时检测出异常数据包的问题。本文在对传统的模式匹配算法性能分析的基础上,提出一种新的Wu-Manber类型算法:双哈希查找Wu-Manber算法,在预处理阶段,新增Shift1表和Hash1表,并改变了模式串的存储结构;在查找阶段,使用双哈希法查找模式串避免了访问过长的模式链表,并增大了查找后的窗口滑动距离。通过试验对比表明,随着模式集规模的增大,该算法利用双哈希法在大规模查找中的良好性能,能显著地提高匹配速度和效率。
其他文献
引起沥青路面破坏的因素很多,国内外学者从多方面和角度进行了大量的研究。本文主要从车辆轮载和联轴间距对沥青路面力学响应影响的角度,借助有限元分析软件ANSYS,运用数值仿
随着无线通信技术的飞速发展,无线通信的可靠性、可用性大大提高,基于通信的列车运行控制系统(Communication Based Train Control System,CBTC)成为当今轨道交通列车运行控
太赫兹波在毫米波与红外波之间,因此也被称为毫米波或红外波。由于缺乏激发及探测太赫兹波的有效方法,所以人们对于太赫兹波特性的了解比较少,常常被称为电磁波中的“太赫兹间隙
目的 研究长期淫羊藿苷(ICA)治疗对阿尔茨海默病(AD)模型APP/PS1转基因小鼠认知功能、病理改变和神经炎症的影响,并探讨其中的作用机制.方法 Morris水迷宫试验检测ICA对小鼠
期刊
表面等离子体激元作为一项热门的研究方向受到研究人员的广泛关注。通过表面等离子体共振产生的共振激元(SPPs)可以在亚波长范围内对光信号进行调控。对于发展集成光信息技术具
伴随着通讯技术和网络的快速发展,在当前新媒体时代,传统媒体已经处于不断转型和升级发展之中。作为媒体传播者的媒体记者,在新媒体技术迅速发展的时代,只有具有多种综合技能