期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种快速高效的模式匹配算法的应用研究
被引量:
6
1
作者
王杰
刘亚宾
孙珂珂
《计算机工程与应用》
CSCD
北大核心
2008年第32期93-95,185,共4页
提出一种高性能的模式匹配算法——MAC算法,它通过使用从确定性有限状态机(DFA)中得到的特征等同态,在保证高速匹配的前提下,极大地减少了内存需求。同时,该算法具有高度的灵活性,即通过调整就可以适应不同的特定性能和资源限制的要求...
提出一种高性能的模式匹配算法——MAC算法,它通过使用从确定性有限状态机(DFA)中得到的特征等同态,在保证高速匹配的前提下,极大地减少了内存需求。同时,该算法具有高度的灵活性,即通过调整就可以适应不同的特定性能和资源限制的要求。在软件使用环境中的实验结果表明,MAC算法的内存使用性能相对目前先进的模式匹配算法提高了1.51~2.40倍。
展开更多
关键词
MAC算法
网络入侵检测系统
模式匹配
确定性有限状态机
非确定性有限状态机
下载PDF
职称材料
协议分析技术检测复杂攻击的研究与实现
2
作者
杜宁
刘胜辉
《哈尔滨理工大学学报》
CAS
2006年第5期79-82,共4页
针对传统NIDS所采用简单模式匹配技术存在的弊端,介绍协议分析技术在入侵检测中的应用.依据协议攻击特征和协议的状态信息,提出协议分析与状态转移相结合的检测方法,并以实例说明此方法检测拒绝服务等多步骤复杂攻击的有效性.
关键词
nid
S
协议分析
状态转移
下载PDF
职称材料
网络入侵检测中多模式匹配的状态编码方法
被引量:
3
3
作者
吴碧海
赵有健
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2009年第4期612-615,共4页
为了减少网络入侵检测系统的硬件实现方案中自动机占用的存储容量,提出了一种自动机状态的编码方法。该方法通过对自动机状态重新进行编号,使得多个状态能够用一个通配编号来表示,这样自动机中具有相同输入和下一状态的多条变迁就能被...
为了减少网络入侵检测系统的硬件实现方案中自动机占用的存储容量,提出了一种自动机状态的编码方法。该方法通过对自动机状态重新进行编号,使得多个状态能够用一个通配编号来表示,这样自动机中具有相同输入和下一状态的多条变迁就能被聚合为一条,大大减小了需要存储的变迁数目。可以证明状态编码方法能够将变迁数目减小到理论上最小值同时保证自动机恒定的处理速率。实验表明,对于常见特征串集,该方法可以将变迁数目减小98.9%以上。
展开更多
关键词
网络入侵检测系统
多模式匹配
状态编码
自动机
原文传递
题名
一种快速高效的模式匹配算法的应用研究
被引量:
6
1
作者
王杰
刘亚宾
孙珂珂
机构
郑州大学电气工程学院
出处
《计算机工程与应用》
CSCD
北大核心
2008年第32期93-95,185,共4页
基金
河南省杰出人才创新基金项目(the Innovation Fundation for Talents of Henan Province under Grant No.074200510013)
河南省教育厅自然科学基金项目(the Natural Science Foundation for Education Department of Henan Province under Grant No.2007520048)。
文摘
提出一种高性能的模式匹配算法——MAC算法,它通过使用从确定性有限状态机(DFA)中得到的特征等同态,在保证高速匹配的前提下,极大地减少了内存需求。同时,该算法具有高度的灵活性,即通过调整就可以适应不同的特定性能和资源限制的要求。在软件使用环境中的实验结果表明,MAC算法的内存使用性能相对目前先进的模式匹配算法提高了1.51~2.40倍。
关键词
MAC算法
网络入侵检测系统
模式匹配
确定性有限状态机
非确定性有限状态机
Keywords
Modified Aho-Corasick ( MAC ) algorithm
Network Intrusion Detection System (
nid
S)
pattern matching
Deterministic Finite-
state
Automata(DFA)
Nondeterministic Finite-
state
Automata(NFA)
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
协议分析技术检测复杂攻击的研究与实现
2
作者
杜宁
刘胜辉
机构
哈尔滨理工大学计算机科学与技术学院
出处
《哈尔滨理工大学学报》
CAS
2006年第5期79-82,共4页
文摘
针对传统NIDS所采用简单模式匹配技术存在的弊端,介绍协议分析技术在入侵检测中的应用.依据协议攻击特征和协议的状态信息,提出协议分析与状态转移相结合的检测方法,并以实例说明此方法检测拒绝服务等多步骤复杂攻击的有效性.
关键词
nid
S
协议分析
状态转移
Keywords
nid
S
protocol - analysis
state
- transition
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
网络入侵检测中多模式匹配的状态编码方法
被引量:
3
3
作者
吴碧海
赵有健
机构
清华大学计算机科学与技术系
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2009年第4期612-615,共4页
基金
国家自然科学基金资助项目(90604029
60773150)
国家"八六三"高新技术项目(2007AA01Z219)
文摘
为了减少网络入侵检测系统的硬件实现方案中自动机占用的存储容量,提出了一种自动机状态的编码方法。该方法通过对自动机状态重新进行编号,使得多个状态能够用一个通配编号来表示,这样自动机中具有相同输入和下一状态的多条变迁就能被聚合为一条,大大减小了需要存储的变迁数目。可以证明状态编码方法能够将变迁数目减小到理论上最小值同时保证自动机恒定的处理速率。实验表明,对于常见特征串集,该方法可以将变迁数目减小98.9%以上。
关键词
网络入侵检测系统
多模式匹配
状态编码
自动机
Keywords
nid
S
multi-pattern matching
state
encoding
DFA
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
一种快速高效的模式匹配算法的应用研究
王杰
刘亚宾
孙珂珂
《计算机工程与应用》
CSCD
北大核心
2008
6
下载PDF
职称材料
2
协议分析技术检测复杂攻击的研究与实现
杜宁
刘胜辉
《哈尔滨理工大学学报》
CAS
2006
0
下载PDF
职称材料
3
网络入侵检测中多模式匹配的状态编码方法
吴碧海
赵有健
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2009
3
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部