期刊文献+

基于AC自动机匹配算法的入侵检测系统研究 被引量:7

Research on an Aho-Corasick Automaton Matching Algorithm-based Intrusion Detection System
下载PDF
导出
摘要 基于特征的网络入侵检测系统性能与其所采用的匹配算法息息相关。本文对当前入侵检测系统中几种典型的匹配算法进行了分析,并指出了这些算法在入侵检测系统应用中存在的不足,同时,给出了完整的基于AC自动机匹配算法的入侵检测系统方案,理论分析和实验结果表明该系统能够实施快速高效的入侵检测。 The performance of signature-based network intrusion detection systems(NIDS) is dominated by the string matching of packets against many signatures. In this paper, we analyze the performance of current string matching algorithms, they are Brute-Force, Knuth-Morris-Pratt, and Boyer-Moore. And we point out the disadvantages of them when used in actual NIDS. Meanwhile we introduce an alternative algorithm based on Aho-Corasick Automaton which is proven theoretically and practically more efficient.
出处 《微电子学与计算机》 CSCD 北大核心 2005年第3期89-92,95,共5页 Microelectronics & Computer
关键词 模式匹配 算法 自动机 入侵检测系统(IDS) Pattern match, Algorithm, Automaton, IDS
  • 相关文献

参考文献7

  • 1金波 林家骏 王行愚.入侵检测技术评述.华东理工大学学报,2004,(4):193-195.
  • 2G Stephen. String Searching Algorithms. World Scientific.1994.
  • 3R S Boyer, J S Moore.A Fast String Searching Algorithm.Communications of the ACM. 1977, 20(10): 762~772.
  • 4Alfred V Aho, Jeffrey D Ullman. Optimal Partial-Match Retrieval When Fields Are Independently Specified.TODS. 1979, 4(2): 168~179.
  • 5Sun Wu, Udi Manber. A Fast Algorithm for Multi-Pattern Searching. Department of Computer Science, University of Arizona, 1994.
  • 6D Gusfield. Algorithms on Strings, Trees, and Sequences.Cambridge University Press. 1997.
  • 7Dieter Buhler. http://www-sr. informatik.uni-tuebingen.de/~buehler/.

共引文献2

同被引文献30

引证文献7

二级引证文献26

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部