期刊文献+

协议分析与模式匹配相结合的IDS的设计研究 被引量:5

Design of intrusion detection system based on the combination of protocol analysis and pattern matching
下载PDF
导出
摘要 分析了传统的模式匹配和协议分析检测方法的优缺点。使用协议分析和模式匹配相结合的入侵检测技术,设计与实现了一个网络入侵检测系统。该系统中,利用Libpcap函数库实现网络数据包的捕获,采用内存映射技术来提高数据包捕获效率;应用改进后的Tuned BM模式匹配算法,提高模式匹配的速度,减少比较的次数。这样的体系设计可以减少计算量,提高算法的效率,并通过协议分类减少不必要的误报率。 This article analyzes the virtue and flaw of traditional pattern matching and protocol analysis intrusion detection technique. It designed and implemented a intrusion detection system based on the combination of protocol analysis and pattern matching . In this system, the libpcap function is used to capture the network packet and the MMAP is used to improve efficiency, the improved Tuned BM pattern matching algorithm is used to improve rates, and reduce times of comparing, the design of the system can greatly reduce the computation, improve efficiency of algorithm, and reduce the unnecessary misinformation rates by protocol.
出处 《信息技术》 2007年第8期14-17,87,共5页 Information Technology
基金 国家自然科学基金资助项目(60273089) 陕西省教育厅自然科学研究计划资助项目(06JK231)
关键词 入侵检测 IDS 协议分析 模式匹配 MMAP intrusion detection IDS protocol analysis pattern matching MMAP
  • 相关文献

参考文献6

  • 1.[EB/OL].越南国会网站http://www.na.gov.vn,.
  • 2..Libpcap[EB/OL]..http://www.packetfactory.net/projects/libnids/,,..
  • 3陈莉军.Linux操作系统内核分析[M].北京:人民邮电出版社,2000.
  • 4RFC793.TRANSMISSION CONIROL PROTOCOL[EB/OL].http://www.cnpaf.net/class/RfcAll/.
  • 5Boyer Moore algorithm and Timed BM algorithm[EB/OL].http://wwwigm. univ - mlv. fr/%7 Elecroq/string/tunedbm.htm.
  • 6通用入侵检测框架(CIDF)[EB/OL].http:www.gxu.edu.cn/college/hxhgxy/sec/COLRSE/chl1/4_2.htm.

共引文献45

同被引文献24

引证文献5

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部