一种改进的多模式匹配算法在Snort中的应用

来源 :计算机科学 | 被引量 : 0次 | 上传用户:haofei88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
模式匹配算法是入侵检测系统的重要组成部分。为进一步提高入侵检测系统的性能和效率,提出一种新的多模式匹配算法——完全自动机匹配算法(CA-AC算法),并将其应用于入侵检测系统Snort中。该算法是对Aho-Corasick算法的改进,根据新算法进行状态转换使得自动机状态减少,相应节约了存储空间。分析了算法的复杂度。实验表明,完全自动机算法在Snort中的应用改进了算法的性能,提高了Snort系统的规则检测效率。
其他文献
由于允许从少量数据中恢复原始信号的压缩感知的引入,基于历范数正则化的最优化方法近来越来越受到重视。利用最小二乘问题的一种等价形式和Bregman迭代方法的一些技巧,本文推
目的:探讨分析预防性应用尼可地尔对非ST段抬高型急性冠状动脉综合征患者的效果。方法:选取2015年2月至2018年10月150例行PCI手术的非ST段抬高型急性冠状动脉综合征患者随机
图像低层视觉特征和高层语义间的“语义鸿沟”是图像检索的关键问题。为了进一步提高基于语义的图像检索系统工作效率,以分块权值和视觉词库为基础,结合图像低层特征和高层语义
为应对网络流量快速增长问题,提出一种基于通用多核平台的入侵检测系统结构。在系统设计基础上,分析、验证了硬件平台、资源分配模式和流量特征等关键因素对系统处理性能的影响
采用连续时间马尔科夫链对有缓冲机制的认知系统进行建模和分析,针对过多的认知用户接入会导致业务中断的特点,设计算法控制认知用户的接入概率,在满足用户中断概率限制的前提下