计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2009年
11期
2649-2651,2655
,共4页
MP算法%网络入侵检测系统%模式匹配%特征检测%位图
MP算法%網絡入侵檢測繫統%模式匹配%特徵檢測%位圖
MP산법%망락입침검측계통%모식필배%특정검측%위도
考虑到处理性能和内存开销两大因素,模式匹配成为网络入侵检测系统(NIDS)中最为关键的一环,而现有内存消耗较少的算法性能一般较差.因此,提出一种专为入侵检测领域设计的Modified-Piranha(MP)算法,它基于排斥思想,并采用位图法、优化高速缓存和状态重排思想对Pranha算法中的哈希表进行了改进,进一步减少了匹配步骤和内存访问次数,极大地提升了模式匹配的效率.实验结果表明,相对目前先进的模式匹配算法,MP算法能显著提升Snort的性能,能减少10.8%~36.7%的处理时间,节省5.6%~38.9%的内存使用.
攷慮到處理性能和內存開銷兩大因素,模式匹配成為網絡入侵檢測繫統(NIDS)中最為關鍵的一環,而現有內存消耗較少的算法性能一般較差.因此,提齣一種專為入侵檢測領域設計的Modified-Piranha(MP)算法,它基于排斥思想,併採用位圖法、優化高速緩存和狀態重排思想對Pranha算法中的哈希錶進行瞭改進,進一步減少瞭匹配步驟和內存訪問次數,極大地提升瞭模式匹配的效率.實驗結果錶明,相對目前先進的模式匹配算法,MP算法能顯著提升Snort的性能,能減少10.8%~36.7%的處理時間,節省5.6%~38.9%的內存使用.
고필도처이성능화내존개소량대인소,모식필배성위망락입침검측계통(NIDS)중최위관건적일배,이현유내존소모교소적산법성능일반교차.인차,제출일충전위입침검측영역설계적Modified-Piranha(MP)산법,타기우배척사상,병채용위도법、우화고속완존화상태중배사상대Pranha산법중적합희표진행료개진,진일보감소료필배보취화내존방문차수,겁대지제승료모식필배적효솔.실험결과표명,상대목전선진적모식필배산법,MP산법능현저제승Snort적성능,능감소10.8%~36.7%적처리시간,절성5.6%~38.9%적내존사용.