合肥工业大学学报(自然科学版)
閤肥工業大學學報(自然科學版)
합비공업대학학보(자연과학판)
JOURNAL OF HEFEI UNIVERSITY OF TECHNOLOGY(NATURAL SCIENCE)
2011年
4期
529-532
,共4页
郑礼良%吴国凤%胡晓明%刘庆俞%林杰华
鄭禮良%吳國鳳%鬍曉明%劉慶俞%林傑華
정례량%오국봉%호효명%류경유%림걸화
模式匹配%入侵检测%2C-BM算法%数组定位标记
模式匹配%入侵檢測%2C-BM算法%數組定位標記
모식필배%입침검측%2C-BM산법%수조정위표기
模式匹配算法是基于规则的入侵检测系统的核心,文章对Snort的模式匹配原理及在基于BM算法上改进的2C-BM算法给出了简单描述;提供了一种数组标记定位法,来记录被匹配串中字符的位置,并存入定位表中,类似于路由算法中的路由表;同时对规则库中的规则给出动态的排序和删除,提高了匹配常见规则的匹配速度;并对基于Snort的算法进行了验证与测试,结果表明改进后的Snort算法可以有效地提高匹配效率,特别是定位表完整之后,优越性更加明显.
模式匹配算法是基于規則的入侵檢測繫統的覈心,文章對Snort的模式匹配原理及在基于BM算法上改進的2C-BM算法給齣瞭簡單描述;提供瞭一種數組標記定位法,來記錄被匹配串中字符的位置,併存入定位錶中,類似于路由算法中的路由錶;同時對規則庫中的規則給齣動態的排序和刪除,提高瞭匹配常見規則的匹配速度;併對基于Snort的算法進行瞭驗證與測試,結果錶明改進後的Snort算法可以有效地提高匹配效率,特彆是定位錶完整之後,優越性更加明顯.
모식필배산법시기우규칙적입침검측계통적핵심,문장대Snort적모식필배원리급재기우BM산법상개진적2C-BM산법급출료간단묘술;제공료일충수조표기정위법,래기록피필배천중자부적위치,병존입정위표중,유사우로유산법중적로유표;동시대규칙고중적규칙급출동태적배서화산제,제고료필배상견규칙적필배속도;병대기우Snort적산법진행료험증여측시,결과표명개진후적Snort산법가이유효지제고필배효솔,특별시정위표완정지후,우월성경가명현.