入侵检测中一种新的快速字符串匹配算法.pdfVIP

入侵检测中一种新的快速字符串匹配算法.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵检测中一种新的快速字符串匹配算法.pdf

掌·学术探讨 ·睾 带 带 带 带 入侵检测中一种新的快速字符串匹配算法 宋 华 戴一奇 (清华大学计算机系,北京 100084) E—mail:songh00@mails.tsinghua.edu.en 摘 要 基于字符 串匹配的检测方法是入侵检测系统 中一类很重要 的分析方法。文章首先分析 了现有 的几种准确字符 串匹配算法 ,然后提 出了一种新 的多模式字符 串匹配算法 ,并且分析 了这些算法的复杂性。最后 ,文章用具体 的实验数据 来验证这些算法的性能。通过实验可以看 出,新算法使得检测速度大大提高,签名容量大大增加 。 关键词 入侵检测 签名匹-配算法 多模式字符 串匹配算法 文章编号 l0o2—8331一(20o3)32-oo48—04 文献标识码 A 中图分类号 I’P393 A New FastString MatchingAlgorithm for Intrusion Detection SongHua DaiYiqi (TheComputerDepartmentofTsinghuaUniversity,Beijing100084) Abstract: String matching algorithms are very importantanalyzing methods in intrusion detection.This paperna alyzes someexisting stringmatchingalgorihtmsna drelatedresealches,and then presentsanew multi patterns stringmatching algorihtm.Itshowsnaalyticallyna d experimentallyhtatthenew algorithm isfasterin esarching large sets ofpatterns. Keywords:Intrusion detection,Signature matchingalgorithms,Multipatternsstring matchingalgorihtms l 引言 否有模式字符串,在匹配时将文本和模式字符串对齐,首先 在现代信息社会,对黑客入侵进行检测与防范、保障信息 比较匹配窗 口内模式字符 串的最后一个字符 ,从右到左进行 基础设施 的安全 已经成为刻不容缓的重要课题。入侵检测技术 比较 。 是为保证信息系统的安全而设计的一种能够及时发现并报告 AlfredV.Aho和MargaretJ.Corasiek设计了一种简单有效 系统 中未授权或异常现象的技术 ,是一种用于检测计算机网络 的多模式字符串匹配算法悯,用以在文本中发现有限数量的多 中违反安全策略行为的技术 。 个模式字符串的所有出现。算法首先利用多个模式字符串构建 基于字符 串匹配的检测方法是入侵检测系统 中一类很重 一 个有限状态模式匹配 自动机 ,然后利用这个模式匹配 自动机 要 的分析方法 。这种检测方法在主机或网络数据 中,通过准确 一 次性有哪些信誉好的足球投注网站文本 ,找到所有 出现的模式 。构建模式匹配 自动机 的字符 串模式匹配查找攻击签名 ,从而判断是否出现入侵 。在 的时间正 比于所有模式字符 串长度 的总和。在文本 中有哪些信誉好的足球投注网站模式 很多的商业入侵检测产品和研究项 目中,例如 NetworkSecu- 字符串时模式匹配 自动机状态转换的数量和模式字符串的数 ritj,Monitort”,Durgon~,BmDl,Sn0rt嘲,都采用 了字符 串匹配算 量无关,而正 比于文本 的长度 。Aho-Corasiek算法是 Knutll— 法 。因此 ,对字符 串匹配算法进行深入 的研究

文档评论(0)

aiwendang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档