- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
扩展字符串匹配
Reading Notes 提纲 文章内容介绍 新的正则表达式表示方法 -- Delayed Input DFA( ) 基于 的硬件体系结构 -- 多嵌入式内存 基于硬件体系结构的负载平衡算法 作者及其实验室介绍 一些个人想法 文章主要内容 使用技术 算法 -- 文中给出的 自动机表示方式 -- 负载平衡算法 硬件 -- ASIC技术 -- 多个有限容量的嵌入式内存 实现结果 表达式规模 千规模的正则表达式 扫描匹配速度 OC-192(10Gbps) Delayed Input DFA – 背景 正则表达式匹配需求 深层次内容检测(NIDS/NIPS) 第7层网关和防火墙 基于内容流量管理 现有系统 Snort Bro 3Com’s TippingPpint Cisco System 现有技术缺陷 典型的正则表达式集合规模为:百级别 字符集为256(ASCII),平均出边为50多 (??) ? tens of thousands of states ? Hundreds of megabytes ? Table compression techniques are not effective Delayed Input DFA – 主要思路1 算法思路 增加一条Default边 -- Default边有方向 -- 每个结点最多只能有一条Default边 -- 所有Default边不构成回路 用时间换空间 -- 对于输入字符,某结点没有对应出边时,则根据Default边到达下一结点。 -- 循环往复,直至找到对应出边或到达没有Default边的结点。 Default边构造方式 如果结点u和v在某输入字符均到达点w,则可以增加一条u-v(or v-u)的default边。 Delayed Input DFA – 主要思路2 举例说明 Delayed Input DFA – 主要思路3 生成Default边算法 构建一个无向带权图 权重为两个结点中相同字符对应出边指向同一结点的边数减1 问题转化成:最大权生成树问题。 Delayed Input DFA – 主要思路4 主要问题 生成的最大权生成树其Default Path不是最短的。 Default Path最短为1(图1所示),生成树则为2(下图所示)。 限长最大权生成树问题是NP-Hard问题。 Delayed Input DFA – 主要思路5 解决思路 采用Kruskal生成树算法思想 启发式的获得相对较好的生成树 在最大权和最短树高之间做平衡 得到的可能会是个森林(多棵树) 具体方法 初始阶段:每个结点都是一棵树 权重从 255 - 1 递减判断选择边 边{u,v}被选中条件 -- u和v不属于同一棵树 -- 加入该边不会使树直径超过预定值 Delayed Input DFA – 实验部分1 测试集 Delayed Input DFA – 实验部分2 实验结果 根据试验结果,将表达式分组将会进一步减少空间 92MB for 9 partitions of the Cisco ruls 1+ GB without clever rule partitioning 文中没有给出如何分组 硬件体系结构 Regex System Architecture FPGA来作为存储部件:Xilinx Virtex-4 -- 几百个18Kbit的内存块组成几兆的内存单元 -- 使用多个内存单元 300MHz的时钟频率 负载平衡 内存单元数目不能使用太多 内存单元数目跟时钟频率成反比 需要分配有限的资源 问题描述 m个内存模块,p个并发扫描器 建立模型 -- p个小球放在m个箱子里的问题 -- 其中每个箱子只允许最多放1个球 Randomized Mapping m个球随机放 平均内存利用率:65% Randomized Mapping 性能测试 MIT DARPA Intrusion Detection Data Sets 插入1%的匹配数据 正则表达式测试集(文中没说明) Deterministic and Robust Mapping 主要目标 同时执行的自动机应当位于不同的内存模块中 -- 避免内存冲突
您可能关注的文档
- 我国的福利制度.ppt
- 我国相关机构药物经济学态度调查报告.doc
- 我国经济形势与积极财政政策背景下投资领域若干问题的探讨.ppt
- 我国蔬菜加工产业的现状与发展展望Present status, and development.ppt
- 我国重型载货汽车发展态势分析.pdf
- 我国食用菌出口市场的细分研究.doc
- 我国预防和控制艾滋病的相关政策、法规与举措.ppt
- 我在墨西哥做评估.pdf
- 我市行业工程技术创新中心建设情况调查及对策建议.doc
- 我有幸参加了这次信息技术试卷的评比,看了五十多份试卷,非常感动.doc
- 《GB/T 32879-2025电动汽车更换用电池箱连接器》.pdf
- 中国国家标准 GB/T 21649.2-2025粒度分析 图像分析法 第2部分: 动态图像分析法.pdf
- 中国国家标准 GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定》.pdf
- GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法》.pdf
- GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- 中国国家标准 GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试.pdf
- 《GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试》.pdf
最近下载
- 《成人住院患者静脉血栓栓塞症的预防护理2023版团体标准》解读.pptx
- 开题报告医学PPT模板.pptx VIP
- 2011中考英语作文指导及范文.doc VIP
- 高考英语总复习-第二部分-语法填空专项突破-专题二-无提示词填空-第六讲-并列句和状语从句-市赛课公.pptx VIP
- 工会招聘考试试题及答案.doc VIP
- 河北省中考英语复习指导课件.pptx VIP
- 供应商评级管理办法.docx VIP
- 2025年人教版高一下学期期末考试数学试题与答案解析(共五套) .pdf VIP
- 2025年河北沧州渤海新区黄骅市事业单位公开招聘工作人员130名笔试备考试题及答案解析.docx VIP
- 党纪党规知识测试题及答案_党规知识测试题及答案.doc VIP
文档评论(0)