- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
入侵检测系统中模式匹配算法的优化研究.pdf
计 算 饥 与 现 代 化
2009年第 4甘jj JISUANJIYUXIANDAIHUA 总第 164期
文章编号:1006-2475(2009)04-0005-03
人侵检测系统中模式匹配算法的优化研究
秦晓明 ‘,牛全营 ,吴 淼
(1.焦作师范高等专科学校计算机与信息工程系,河南 焦作454000;
2.西安电子科技大学计算机学院,陕西 西安 710070;3.西安财经学院,陕西 西安 710061)
摘要 :模式匹配是入侵检测系统中常用的技术,而字符 串匹配算法是其核心内容。本文分析 了三个常用的匹配算法,并
在此基础上对其中的BM(Boyer.Moore)算法和WM(Wu.Manber)算法进行了改进和优化,从而提 高了模式匹配的速度和
效益 。
关键词:入侵检测;模式匹配;BM算法;Wu.Manber算法
中图分类号:TP393.08 文献分类号:A
OptimizationResearchonPatternMatchAlgorithmsin IntrusionDetectionSystem
QINXiao—ming.r。NIUQua.一ying。WUMiao
(1.DepartmentofCommputerandInformationEngineering,Jiaoztm454000,China
2.CollegeofComputer,XidianUniversity,Xi’an710070,China;
3.Xi’anUniversityofFinanceandEconomies,Xi’an710061,China)
Abstract:Patternmatchisatechnologyofintrusiondetectionsystem incommonuse,andthecorecontentisBoyer-Mooreexact
pattern matchingalgorithms.Thispaperanalysesthreecommonmatchingalgorithms,andbased uponthis,itoptimizesByoer-
MoorealgorithmsandWu—Manberalgorithms,therebyimprovesthespeedandbenefitofmatchingalgorithms.
Keywords:intrusiondetectionsystem;patternmatch;Boyer-Moorealgorithms;Wu—Manberalgorithms
的单模式匹配算法包括Knuth—Morris—Patt(KMP)、Bo—
0 引 言 yer.Moore(BM)C2]、Rabin.karp,最著名的两个是KMP
模式匹配方法是入侵检测系统中最常用的一种 算法和BM算法。两个算法在最坏情况下均具有线
数据分析方法,其任务就是把存在入侵检测系统规则 性的搜索时间。BM算法在单模式匹配中具有很高
集中的已知入侵规则 (模式)与系统正在检测的网络 的效率。试验证明,BM算法往往比KMP算法快3~
数据包中的文本进行比较,如果匹配成功,则可以判 5倍。可同时对多个模式串进行匹配的算法称多模
定发生 了攻击。传统模式匹配技术 的工作 原理 式匹配算法,即从文本 text[1:n]中一次匹配多个模
如下 ¨: 式 P,P,…,P,其中q为模式的个数。多模式匹配
已知一长度n(n0)的文本串:T=TT2…T,和
原创力文档


文档评论(0)