- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web入侵检测系统高效多的模式匹配算法
Web入侵检测系统高效多的模式匹配算法
(1.杭州电子科技大学 计算机学院,杭州 310018;2.亚龙(安恒)信息科技(杭州)有限公司, 杭州 310035)
摘 要:针对Web入侵检测系统中存在的攻击模式误匹配与效率问题,提出了一种高效的多模式匹配算法MPMA。MPMA通过构建比较树,并在比较树的每个节点中记录下次比较的字符位置以提高比较效率,并利用(模式,偏移)信息对来搜索可能符合的匹配模式。详细的实验以及与现有算法的比较表明,提出的MPMA不仅适合于Web入侵检测系统,同时在时间、空间和匹配率性能上具有更高的效率。
关键词:入侵检测系统;多模式匹配;Web
中图分类号:TP393.08文献标志码:A
文章编号:1001-?B3695(2009)04-?B1528-?B04
Efficient multi-pattern matching algorithm for Web intrusion detection systems
FAN Xuan-miao1,ZHENG Ning1,FAN Yuan2
(1.School of Computer Science, Hangzhou Dianzi University, Hangzhou 310018, China;2.Hangzhou DB Appsecurity Information Technology Co., Ltd, Hangzhou 310035, China)
Abstract:To overcome the defects of false pattern matching and time-and-space efficiency in Web intrusion detection systems (IDSs),this paper proposed an efficient multi-pattern matching algorithm called MPMA.With building comparison tree, every tree node had a position value which could tell you where an octet comparison should be made next, and MPMA used(pattern,offset)pair to find possible matching patterns. Detailed experimental results and comparison with existed algorithms prove that the proposed MPMA not only fits Web IDS, but also outperforms current state-of-the-art schemes in terms of time efficiency, space efficiency and matching ratio.
Key words:intrusion detection systems(IDS); multi-pattern matching; Web
0 引言??
由于管理者疏忽、系统漏洞、新的攻击手法层出不穷等各种因素,使得Web服务器遭受网络攻击的事件频繁发生[1]。其中以Web应用类型的攻击最多,而大部分Web应用并没有采取专门有效的防护措施来应对。导致Web应用进一步面临威胁的另一个因素是,Web服务器与应用底层架构的变化以及使用非安全开放源代码组件现象的增加[2]。Web服务器与Web应用已经从最初提供简单的静态内容演变到提供丰富的动态内容;除了可以创建动态页面与启动应用程序外,还可以与数据库进行通信以生成对用户有用的内容。大多数Web服务器平台都将应用程序与服务器捆绑在一起,即使最简单的网站也会与Web应用进行交互,这就为攻击提供了更多的机会。??
由于Web服务通常会自动打开,访问控制机制的应用在有些情况下是不切实际的。此外Web服务器在结构方面很复杂,在一个位置安装所有保护机制也不可能达到理想效果,在那些防御机制有效的地方,需要的配置变化依赖于引起攻击的根源和特殊的Web服务结构。有一些策略可以使入侵者绕过IDS或使IDS不起作用。例如,入侵者可以试图使网络溢出或在虚拟包中插入一些新的恶意包来实现上述策略[3]。针对Web攻击,目前主要的措施是采用入侵检测系统(IDS)尽快、尽可能可靠地检测出各种入侵行为[4]。IDS同时能对数据帧的帧头与负载进行检测,并与已知的所有攻击方式进行比较,找出可能
您可能关注的文档
最近下载
- 第一次月考卷(苏州专用)-2024-2025学年八年级数学上学期第一次月考模拟卷(江苏专用).docx VIP
- 遥感概论第3章:遥感平台与遥感成像原理.ppt VIP
- 国际投资(第六版)在线解答手册(即课后习题答案) M04_SOLN8117_06_SM_C04.doc VIP
- 铁路工程—按工程施工阶段投入劳动力情况表.docx VIP
- 中央八项规定精神解读.pptx VIP
- 三年级数学下册口算题(每日一练,共43套).pdf VIP
- 国际投资(第六版)在线解答手册(即课后习题答案) M03_SOLN8117_06_SM_C03.doc VIP
- 供应商质量管理-供应商质量管理.doc VIP
- 实验室安全管理方案.doc
- 关于医院“十五五”发展规划(2026-2030).docx VIP
文档评论(0)