期刊文献+

面向入侵检测的模式匹配算法研究 被引量:23

Research with Pattern Matching Algorithms for Intrusion Detection
下载PDF
导出
摘要 在入侵检测系统的实现中,关键部分是检测引擎的实现。而在检测引擎的实现中,关键的是数据分析模块。对于基于规则的入侵检测来说,模式匹配算法非常重要,它直接影响到系统的准确性和实时性能。论文主要研究了BruteForce算法,Boyer-Moore算法,Aho-Corasick算法,Set-wiseBoyer-Moore-Horspool算法,Aho-Corasick_Boyer-Moore算法。 In the implementation of intrusion detection system,the key module is the detection engine.And the key module to the detection engine is the data analysis module.For the rule-based intrusion detection system,pattern match-ing algorithms are very important.They directly influence the accuracy and real-time performance of IDS.In this paper,Brute Force algorithm,Boyer-Moore algorithm,Aho-Corasick algorithm,Set-wise Boyer-Moore-Horspool algorithm and A-ho-Corasick_Boyer-Moore algorithm are studied.
作者 李昀 李伟华
出处 《计算机工程与应用》 CSCD 北大核心 2003年第6期1-2,22,共3页 Computer Engineering and Applications
基金 国家863高技术研究发展计划项目资助(编号:2001AA142100) 国家教育部博士学科点基金资助(编号:20010699018)
关键词 入侵检测 模式匹配算法 计算机网络 网络安全 Brute-Force算法 BOYER-MOORE算法 Intrusion detection,Pattern matching algorithm,Brute Force,Boyer-Moore,Aho-Corasick,Set-wise Boyer -Moore-Horspool,Aho-Corasick_Boyer-Moore
  • 相关文献

参考文献6

  • 1[1]Gusfield D.Algorithms on Strings,Trees,and Sequences:Computer Science and Computational Biology[M].University of California Press,CA, 1997
  • 2[2]Charras C,Lecroq T.Exact String Matching Algorithms. 1997
  • 3[3]Boyer R S,Moore J S.A fast string searching algorithm[J].Communications of the ACM, 1977 ;20(10) :762~772
  • 4[4]Aho A,Corasick M.Efficient string matching:an aid to biliographic search[J].Comm ACM, 1975; 18:33~40
  • 5[5]Fiskyx M,Varghese G.Fast Content-Based Packet Handling for Intrusion Detection[R].UCSD Technical Report CS2001-0670,2001-05
  • 6[6]Coit C J,Staniford S,McAlemey J.Towards faster patern matching for intrusion detection or exceeding the speed of snort[C]. In:DARPA Information Survivability Conference and Exposition,2001

同被引文献123

引证文献23

二级引证文献65

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部