提高Snort规则匹配速度方法的研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
兵 工 自动 化 网络与信息技市 0.I.Automation 2008年第27卷第 12期 NetworkandInformationTechnology 2008,Vo1.27,No.12 文章编号 :1006—1576(2008)12—0045—02 提高 Snort规则匹配速度方法的研究 张治国,管群 (四川大学 计算机学院,四川 成都 610064) 摘要:对 Snort的规则树进行系统分析后 ,针对 Snort规则树结构 中的不足,提 出一种改进方法:在 RTN结点 后增加 Flag选项结点实现宽度方向上的优先匹配,同时在规则树的每个 OTN结点的后增加一个含有该规则的所有 匹配子函数的Keyword的链表结点,以实现提前和抓取的数据包进行 匹配,并决定是否和该选项进行匹配,由此提 高Snort的规则匹配的效率。 关键词:Snort;规则选项;规则 匹配;Keyword 中图分类号 :TP393;TP301.6 文献标识码:A ResearchonAcceleratingofRule—M atchinginSnort ZHANGZhi—guo,GUANQun (CollegeofComputerScience,SichuanUniversity,Chengdu610064,China) Abstract:Aftersystematicallyanalyzingtherule—treeofSnort,andaimingatdefectsofrule—treeofSnort,putforward onemodifiedmethod:addingFlaglinkpointafterRTNforwidth—firstmatching,atthesametime,addingonelinkpoint, whichincludesallKeywordofmatchingfunctionsoftherule,intoeveryOTN linkpointtomatchsnatcheddatapackages in advance and tO decide whetherto match with the datapackage,the method can improvethe efficiency of Snort rule—matching. Keywords:Snort;Ruleoption;Rule-matching;Keyword O 引言 模式信息、匹配 内容等信息,每个选项的匹配子函 数 (插件)放在 FUNC链表中。一个规则的规则选 入侵检测系统 Snort是通过规则匹配来发现入 项中有多个匹配子函数,只有当规则中的每一个条 侵数据包的,因此规则匹配效率的好坏直接影响到 件都为真的时候,才能触发相应的规则动作 。因此, Snort是否能即时发现入侵的数据包 。故针对 Snort 规则元素之间是一种逻辑 “与”的关系。同时,在 规则树结构中的不足,对其进行改进。 每个规则库中文件中的各类规则集合之间形成的是 1 Snort入侵检测系统及其规则匹配算法 更大范 围的逻辑 “或 ”的关系 。 Snort是一种开放源代码 (OpenSource)、轻量 Snort初始化并解析规则树时,分别生成 TCP、 级的网络入侵检测系统,Snort通过抓取计算机系

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档