期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
字符串匹配技术研究 被引量:26
1
作者 李雪莹 刘宝旭 许榕生 《计算机工程》 CAS CSCD 北大核心 2004年第22期24-26,共3页
简述了字符串匹配算法的研究进展,分析了Knuth- Morris-Pratt算法、Boyer-Moore算法以及Horspool、Wu & Manber和Aho-Corasick针对Boyer-Moore算法提出的多种改进算法,并基于网络安全应用中开放源码的NIDS系统——Snort2.0,对其中... 简述了字符串匹配算法的研究进展,分析了Knuth- Morris-Pratt算法、Boyer-Moore算法以及Horspool、Wu & Manber和Aho-Corasick针对Boyer-Moore算法提出的多种改进算法,并基于网络安全应用中开放源码的NIDS系统——Snort2.0,对其中几个算法进行评测,指出了实际应用中字符串匹配技术的关键点和解决办法,探讨了应用字符串匹配技术的NIDS的研发方向。 展开更多
关键词 字符串匹配 模式匹配 信息处理 Knuth-Morris-Pratt算法 Boycr-Moore算法
下载PDF
对入侵检测警报关联分析的研究与实践 被引量:12
2
作者 李雪莹 刘宝旭 +2 位作者 毕学尧 安德海 许榕生 《计算机工程与应用》 CSCD 北大核心 2003年第19期14-16,114,共4页
该文从网络入侵检测系统(NIDS)的工作原理、配置策略和警报格式三方面对其重复警报信息量大、误报多的原因进行了详细分析,指出了因此带来的危害。提出利用对警报信息的关联分析方法来调整IDS的配置策略和确定攻击行为,并结合分析的结... 该文从网络入侵检测系统(NIDS)的工作原理、配置策略和警报格式三方面对其重复警报信息量大、误报多的原因进行了详细分析,指出了因此带来的危害。提出利用对警报信息的关联分析方法来调整IDS的配置策略和确定攻击行为,并结合分析的结论和漏洞扫描的结果对网络配置状况进行了重新评估,指出网络中存在的问题,使网络安全管理员及时解决问题,加固系统,提高了网络入侵检测系统的准确性、实用性。 展开更多
关键词 入侵检测系统 关联分析 相关性 模式匹配
下载PDF
基于WinPcap的网络监控系统性能优化 被引量:32
3
作者 李雪莹 刘宝旭 许榕生 《计算机工程》 CAS CSCD 北大核心 2004年第1期8-9,47,共3页
在讨论了基于WinPcap的网络监控系统的实现方法以及在其实现中可能存在的性 能瓶颈的基础上,提出了优化基于WinPcap的网络监控系统性能的方法,并对主要方法进行 了分析和说明。
关键词 数据捕获 协议分析 WINPCAP 性能测试
下载PDF
利用数据分流实现高速网下入侵检测的研究与实现 被引量:5
4
作者 薛华 李雪莹 +1 位作者 陈宇 许榕生 《计算机应用研究》 CSCD 北大核心 2004年第1期112-114,共3页
介绍了一种数据分流的方法,将整个网络流量按照某种规则分割成若干部分并转发至不同的检测设备,从而提高整个系统的检测性能。
关键词 入侵检测 高速网 数据分流
下载PDF
NAT技术在网络处理器IXP2400上的设计与实现 被引量:2
5
作者 刘朝晖 李雪莹 +1 位作者 陈宇 许榕生 《计算机工程与应用》 CSCD 北大核心 2004年第34期148-150,221,共4页
网络地址翻译(NAT)技术是目前最常见的网络技术之一,论文就如何在高速网络中实现NAT技术进行了探讨,并给出了利用网络处理器IXP2400开发NAT技术的具体设计实现。
关键词 NAT技术 网络处理器 高速网络
下载PDF
利用Netfilter实现NIDS集群的研究和实践 被引量:1
6
作者 杨彬 李雪莹 +1 位作者 陈宇 许榕生 《计算机工程》 CAS CSCD 北大核心 2003年第15期78-79,183,共3页
目前基于网络的入侵检测系统(NIDS)面临普通单机检测设备的数据包处理能力不能适应网络带宽发展需求的问题,该文介绍了利用NIDS集群在高速网络环境下实现入侵检测的方法。根据NIDS集群的特点利用Linux内核中Netfilter模块实现了数据... 目前基于网络的入侵检测系统(NIDS)面临普通单机检测设备的数据包处理能力不能适应网络带宽发展需求的问题,该文介绍了利用NIDS集群在高速网络环境下实现入侵检测的方法。根据NIDS集群的特点利用Linux内核中Netfilter模块实现了数据包基于分流转发和会话的动态负载均衡。并通过使用基于Linux操作系统的IDS负载均衡器实现了NIDS集群在高速网络环境下的入侵检测。 展开更多
关键词 NETFILTER 钩子 基于网络的入侵检测系统 集群 负载均衡 哈希
下载PDF
IXP2400多线程编程设计的研究与实践 被引量:1
7
作者 刘朝晖 李雪莹 +1 位作者 陈宇 许榕生 《计算机工程》 EI CAS CSCD 北大核心 2005年第18期111-113,共3页
由于网络处理器的高性能和可编程灵活性能较好地满足高速数据通信的要求,因此,它在高速网络设备中有着广阔的应用前景。该文介绍了IXP2400的硬件体系结构,阐述了体系结构中针对网络数据处理所作的优化,分析了IXP2400中多线程编程的两种... 由于网络处理器的高性能和可编程灵活性能较好地满足高速数据通信的要求,因此,它在高速网络设备中有着广阔的应用前景。该文介绍了IXP2400的硬件体系结构,阐述了体系结构中针对网络数据处理所作的优化,分析了IXP2400中多线程编程的两种具体实现模式,并在此基础上提出了实际的端口扫描检测应用举例。 展开更多
关键词 网络处理器 多线程 微引擎 端口扫描检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部