網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)中模式匹配算法的應(yīng)用研究
發(fā)布時(shí)間:2024-05-10 23:55
網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展使得計(jì)算機(jī)網(wǎng)絡(luò)日益成為人們生產(chǎn)生活不可缺少的重要組成部分,然而日益嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題卻同樣伴隨而來(lái),為了維護(hù)網(wǎng)絡(luò)和系統(tǒng)安全,相繼有多種技術(shù)和方法被提出。近年來(lái),以防火墻、身份認(rèn)證等為代表的靜態(tài)安全防護(hù)技術(shù)已經(jīng)無(wú)法滿足日益苛刻的安全需求,因此,作為新一代計(jì)算機(jī)安全保障技術(shù)之一的入侵檢測(cè)技術(shù)得到了廣泛的研究和應(yīng)用。 目前,入侵檢測(cè)包含多種技術(shù)方法,模式匹配就是其中的重要方法之一。在基于模式匹配的入侵檢測(cè)系統(tǒng)中,模式匹配在整個(gè)檢測(cè)過(guò)程中占用大量時(shí)間,因此模式匹配算法的性能優(yōu)劣直接影響到整個(gè)入侵檢測(cè)系統(tǒng)的檢測(cè)效率。根據(jù)在單次文本字符串匹配過(guò)程中能否同時(shí)檢測(cè)多個(gè)模式串,模式匹配算法分為單模式匹配算法和多模式匹配算法,隨著網(wǎng)絡(luò)體系和技術(shù)的不斷發(fā)展,多模式匹配算法逐漸成為業(yè)界研究熱點(diǎn)。 本文闡述了入侵檢測(cè)的相關(guān)技術(shù)和理論,隨后詳細(xì)介紹和分析了在入侵檢測(cè)領(lǐng)域中幾種經(jīng)典的和他人改進(jìn)的模式匹配算法,如單模式匹配算法中的BF算法、KMP算法、BM算法以及BMH算法,多模式匹配算法中的AC算法、AC-BM算法以及AC-BMH算法。在重點(diǎn)研究多模式匹配算法的基礎(chǔ)上針對(duì)時(shí)空性能的優(yōu)化設(shè)計(jì)和實(shí)現(xiàn)了...
【文章頁(yè)數(shù)】:72 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
本文編號(hào):3969211
【文章頁(yè)數(shù)】:72 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖6動(dòng)態(tài)文件變動(dòng)掃描結(jié)果3結(jié)束語(yǔ)中
分鐘被修改過(guò)的文件和文件夾,掃描結(jié)果如圖4所示。實(shí)驗(yàn)結(jié)果發(fā)現(xiàn)掃描時(shí)間為1080毫秒,未發(fā)生文件修改和入侵。圖4掃描結(jié)果手工登錄到某臺(tái)服務(wù)器,對(duì)服務(wù)器上的靜態(tài)文件進(jìn)行修改,檢測(cè)程序快速的掃描到該文件和該文件的變化,并開始報(bào)警,檢測(cè)時(shí)間為1秒左右,掃描結(jié)果如圖5所示。圖5靜態(tài)文件變動(dòng)....
圖6動(dòng)態(tài)文件變動(dòng)掃描結(jié)果3結(jié)束語(yǔ)中
分鐘被修改過(guò)的文件和文件夾,掃描結(jié)果如圖4所示。實(shí)驗(yàn)結(jié)果發(fā)現(xiàn)掃描時(shí)間為1080毫秒,未發(fā)生文件修改和入侵。圖4掃描結(jié)果手工登錄到某臺(tái)服務(wù)器,對(duì)服務(wù)器上的靜態(tài)文件進(jìn)行修改,檢測(cè)程序快速的掃描到該文件和該文件的變化,并開始報(bào)警,檢測(cè)時(shí)間為1秒左右,掃描結(jié)果如圖5所示。圖5靜態(tài)文件變動(dòng)....
本文編號(hào):3969211
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3969211.html
最近更新
教材專著