- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Snort入侵检测系统模式匹配改进算法研究.pdf
匹
杨 军,邓芳林
(广州航海高等专科学校 信息与通信工程学院,广东 广州 510725)
摘 要:网络技术的应用已经从传统的小型业务系统逐渐扩展到大型的关键业务系统中,但是在浩瀚的Internet网络中,系统容
易受到外界的攻击与破坏,信息被窃取和修改等网络安全问题越来越严重。研究现有的sn0t入侵检测系统算法,并进行优化
改进,使其在实际应用中提高信息安全防范能力。
关键词:网络入侵检测;Snort;BM算法;Wu—Manber算法
Based on SnortInvasion Examination System ModelMatch Improvement
Algorithm Research
YANG Jun ,DENG Fa唱一
(Guandzhounavg/dtestneCollegelevelspeca/~/yschoolz~formadonan0t打ecommunicatl~nendn/eerind m/#tu~.
Guangzhou,Guangdong510725,Ohh/a)
Abstract:Net working’S application already gradually expanded from the traditionalsmalloperationalchannelto the large-scale essential
operationalchannel,but in the vast ]nternetnetwork,the system easy tOreceivetheoutsidethe attack and thedestruction,the information
is stolen with network security problemsand SO on revision is getting more and more serious. Thisarticle studies the existing snort invasion
examinationsystem algorithm, and makestheoptimized improvement,makesittosharpen the information security guardability inthe practical
application.
Key words:Network invasionexamination;Snort;BM algorithm;Wu—Manberalgorithm
匹配算法的发展方向就是提高算法的平均性能和较
1入侵检测技术的现状 少资源消耗,其主要方法就是在实际的匹配过程中
自从计算机网络诞生以来,人们对网络安全的 设法减少实际匹配的次数,同时设法将部分匹配算
保护最传统的方法就是防火墙技术,但是防火墙只 法移植到硬件中或在并行的体系结构下实现,从而
是一种被动防御性的网络安全工具 ,由于网络 日趋 减少匹配所消耗的时间和空间…。
复杂化,传统防火墙是不足 以满足如今复杂多变的
网络安全问题。入侵检测从二十世纪八十年代产生 2Snort工作流程分析
以来,它就受到 了各界人士 的密切关注。它是一种 Snort是一个用 C语言编写的轻量级开放源代
积极主动的安全防护技术,其核心在于它的检测引 码 的软件 ,它是M前入侵检测系统中最主要的工
擎,如何实现高效快速的检测是入侵检测技术的一 具,现已被广泛的安装和使用。它有很多有用的功
个重要研究重点。 目前入侵检测技术主要分为两大
文档评论(0)