- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Snort系统规则优化.pdf
厅信息报批
2008 翩
J功吵得再如物
中圈份提号:m饵,创 立献栋iR码:A 文章编号:1盼叫2552(2鹏)倒叫0116- 的
Sno此系统规则优化
朱伟
(中南大学倍息科学与工程学院.*沙 41ω83)
摘 要: Snort 入侵检测系统的效率直接取决于用于检圳规则的规则集质寰。创建理想的规则集,
是使Snort 检测速度得到提高的关健。现讲述了 Snort 规则优化的具体过程,优化时出现的问题反
对问题的解决办法。
关键询:入侵检测;规则优化;模式阻配
Rule optimizer of Snort system
ZHU Wei
(COU咿of Infonna阳E 刷刷lCe and Eogineering,。蛐百d University , chan抽a41∞83 ,。阳)
Abs衍act: 咀le efficiency of set inspection technolo♂es is direcùy linked to the quality of the set 阳t used for
ruleinspection of Snort. It is the rule optimizer s key StePωcreate a rule setthat is id倒l 岛Ir use in set
ins阳tion technology. This paper 切加duced 趴e Snort rule 叩tirnizer 阳hnol咽. and question prob-bly
appeared and the solution.
Key wor也: model matching; intrusion de协ction sys忧ro; rule 叩山划脚
专家系统、按键监视系统、模型推理、状态转换和模
。 引言
人侵检测系统(1DS: Intrusion Detection Systent) 是 式匹配等。
异常检测系统试图发现…些未知入侵行为,误
自动进行人债检测的监视和分析过程的硬件成软件
用检测系统是你识一些巳知的入侵行为。异常检测
产品。人侵检测系统作为一种j:动的安全防护技
主要缺陷在于误警率高,尤其在用户数目众多或工
术,提供了对内部攻击、外部攻击和误操作的实时保
作行为经常改变的环境中;但对具体系统依赖性小。
护,在网缩系统受到危害之前拦截和响应入侵。
误用检测由于依赖具体特征库进行判断,准确度要
人侵检测系统根据信息源的不同分为两类:基
高很多;但对具体系统依赖性大。
于主机的 IDS 和暴于网络的 IDS。基于主机的 IDS
1 Snort 概述
数据拥有:系统日志、应用程序日志等。基于网络的
朋数据游、是网络上的数据包。入侵检测方法主要 Snort 是一个用 C 语宵编写的符合 GPL 要求的
开放师、代码软件,如10抗运行在Iibpcap 库面数蕃础
采用两类:异常入侵校测和榄用入侵脆测。
您可能关注的文档
- Optiprep连续密度梯度离心方法的建立.pdf
- Oracle 10g SDO网络自动建立及其基于MapXMapXtreme的数据可视化方法.pdf
- Oracle 10g拓扑数据模型自动建立方法研究.pdf
- OSCE在护理学生临床考核中的实施与评价.pdf
- OSPF邻接关系建立过程分析与研究.pdf
- O型、A型及Asia1型3个型口蹄疫病毒通用套式RT-PCR检测方法的建立.pdf
- O型口蹄疫病毒3D基因荧光定量PCR方法的建立及应用.pdf
- O型口蹄疫病毒间接免疫荧光检测方法的建立.pdf
- P2PSIP系统子网间会话建立延迟的研究.pdf
- P2P环境下文件共享的信任建立博弈模型及稳态分析.pdf
最近下载
- 湖北省武汉市八校2022-2023学年高二上学期期中联考物理试题(含答案解析).docx VIP
- 莲鹤方壶赏析整合版.docx
- 围墙计算表格.xls
- 65.突发事件救护疏散及避险逃生安全知识培训.pptx
- NBT35034-2014水电工程投资估算编制规定.pdf
- 感控知识应知应会.pptx VIP
- 通力电梯Monospace KDL16L系统安装调试说明.pdf
- 八年级地理上册 第二章 中国的自然环境 第三节河流 第1课时 以外流河为主教案 (新版)新人教版.docx
- (新教材)部编版语文一年级上册识字3《口耳目手足》PPT.pptx VIP
- 人教版一年级数学下册认识人民币跨学科主题学习作业设计案例欢乐购物街 .pdf
文档评论(0)