網(wǎng)絡(luò)入侵檢測系統(tǒng)中模式匹配算法的應(yīng)用研究
發(fā)布時(shí)間:2024-05-10 23:55
網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展使得計(jì)算機(jī)網(wǎng)絡(luò)日益成為人們生產(chǎn)生活不可缺少的重要組成部分,然而日益嚴(yán)峻的網(wǎng)絡(luò)安全問題卻同樣伴隨而來,為了維護(hù)網(wǎng)絡(luò)和系統(tǒng)安全,相繼有多種技術(shù)和方法被提出。近年來,以防火墻、身份認(rèn)證等為代表的靜態(tài)安全防護(hù)技術(shù)已經(jīng)無法滿足日益苛刻的安全需求,因此,作為新一代計(jì)算機(jī)安全保障技術(shù)之一的入侵檢測技術(shù)得到了廣泛的研究和應(yīng)用。 目前,入侵檢測包含多種技術(shù)方法,模式匹配就是其中的重要方法之一。在基于模式匹配的入侵檢測系統(tǒng)中,模式匹配在整個(gè)檢測過程中占用大量時(shí)間,因此模式匹配算法的性能優(yōu)劣直接影響到整個(gè)入侵檢測系統(tǒng)的檢測效率。根據(jù)在單次文本字符串匹配過程中能否同時(shí)檢測多個(gè)模式串,模式匹配算法分為單模式匹配算法和多模式匹配算法,隨著網(wǎng)絡(luò)體系和技術(shù)的不斷發(fā)展,多模式匹配算法逐漸成為業(yè)界研究熱點(diǎn)。 本文闡述了入侵檢測的相關(guān)技術(shù)和理論,隨后詳細(xì)介紹和分析了在入侵檢測領(lǐng)域中幾種經(jīng)典的和他人改進(jìn)的模式匹配算法,如單模式匹配算法中的BF算法、KMP算法、BM算法以及BMH算法,多模式匹配算法中的AC算法、AC-BM算法以及AC-BMH算法。在重點(diǎn)研究多模式匹配算法的基礎(chǔ)上針對時(shí)空性能的優(yōu)化設(shè)計(jì)和實(shí)現(xiàn)了...
【文章頁數(shù)】:72 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
本文編號(hào):3969211
【文章頁數(shù)】:72 頁
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖6動(dòng)態(tài)文件變動(dòng)掃描結(jié)果3結(jié)束語中
分鐘被修改過的文件和文件夾,掃描結(jié)果如圖4所示。實(shí)驗(yàn)結(jié)果發(fā)現(xiàn)掃描時(shí)間為1080毫秒,未發(fā)生文件修改和入侵。圖4掃描結(jié)果手工登錄到某臺(tái)服務(wù)器,對服務(wù)器上的靜態(tài)文件進(jìn)行修改,檢測程序快速的掃描到該文件和該文件的變化,并開始報(bào)警,檢測時(shí)間為1秒左右,掃描結(jié)果如圖5所示。圖5靜態(tài)文件變動(dòng)....
圖6動(dòng)態(tài)文件變動(dòng)掃描結(jié)果3結(jié)束語中
分鐘被修改過的文件和文件夾,掃描結(jié)果如圖4所示。實(shí)驗(yàn)結(jié)果發(fā)現(xiàn)掃描時(shí)間為1080毫秒,未發(fā)生文件修改和入侵。圖4掃描結(jié)果手工登錄到某臺(tái)服務(wù)器,對服務(wù)器上的靜態(tài)文件進(jìn)行修改,檢測程序快速的掃描到該文件和該文件的變化,并開始報(bào)警,檢測時(shí)間為1秒左右,掃描結(jié)果如圖5所示。圖5靜態(tài)文件變動(dòng)....
本文編號(hào):3969211
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3969211.html
最近更新
教材專著