期刊文献+

基于否定匹配的报文内容检测方法研究 被引量:3

Message Content Detection Method Research Based on Negative Pattern
下载PDF
导出
摘要 传统的网络入侵检测方法虽然可以检测到包含入侵信号的数据报文,但是检测速度和效率都难以适应高速的网络环境。论文应用否定匹配方法优化网络入侵检测中传统检测算法,设计了基于否定匹配的内容过滤算法,先对报文进行分段,然后过滤报文段内容中不含入侵信号的正常报文,再对怀疑含有入侵信号的报文段进行详细检测,提高了检测匹配速度和效率。 Traditional network intrusion detection method can be used to check the data message containing the intrusion signal,but the detection speed and efficiency are difficult to adapt high speed network environment.Negative pattern method is used to optimize the traditional detection algorithm in network intrusion detection,the content filter algorithm is designed based on negative pattern.Firstly,the message is divided into segment,and then the normal message segment which does not contain the intrusion signal is filtered,the message segment which is suspected containing intrusion signal is checked in detail to improve the detection matching speed and efficiency.
出处 《计算机与数字工程》 2015年第10期1834-1837,1864,共5页 Computer & Digital Engineering
基金 教育部"本科教学工程"地方高校第一批本科专业综合改革试点项目(教高司函〔2013〕56号 项目编号:ZG0388) 湖南省自然科学基金项目(编号:2jj3069)资助
关键词 否定匹配 模式匹配 内容分段 匹配次数 negative pattern pattern match content segmentation matching number
  • 相关文献

参考文献9

  • 1R, S. Boyer, J. S. Moore. A fast string searching al-gorithm[J]. Communications of the ACM, 1977,20(10):762-772.
  • 2S. Dharmapurikar, J. Lockwood. Fast and ScalablePattern Matching for Network Intrusion Detection Sys-tems[J]. IEEE Journal on Selected Areas in Communi-cations, 2006 ,24 : 1781-1792.
  • 3R. Ramaswamy, L. Kencl,G. Iannaccone. Approxi-mate fingerprinting to accelerate pattern matching匸C]//ACM Internet Measurement Conference,2006.
  • 4蒋建春,马恒太,任党恩,卿斯汉.网络安全入侵检测:研究综述[J].软件学报,2000,11(11):1460-1466. 被引量:370
  • 5F. Yu,R. H. Katz, T. V. Lakshman. Gigabit RatePacket Pattern-Matching Using TCAM [ C] //Proceed-ings of the Network Protocols, 12th IEEE InternationalConference on(ICNP,04) - Volume 00 IEEE ComputerSociety, 2004 : 174-183.
  • 6S. Dharmapurikar, P. Krishnamurthy, T. S. Sproull,et al. Deep Packet Inspection using Parallel Bloom Fil-ters [C]//IEEE Micro, 2004,24.
  • 7周延森,汪永好.网络入侵检测系统模式匹配算法研究[J].计算机工程与设计,2008,29(7):1652-1654. 被引量:11
  • 8王杰,刘亚宾,孙珂珂.一种快速高效的模式匹配算法的应用研究[J].计算机工程与应用,2008,44(32):93-95. 被引量:6
  • 9李信满,赵大哲,赵宏,刘积仁.基于应用的高速网络入侵检测系统研究[J].通信学报,2002,23(9):1-7. 被引量:29

二级参考文献35

共引文献411

同被引文献23

引证文献3

二级引证文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部