-
题名一种新的入侵检测模式匹配算法
被引量:2
- 1
-
-
作者
张先利
于建华
-
机构
复旦大学计算机应用与技术系
-
出处
《计算机应用与软件》
CSCD
2010年第5期272-273,285,共3页
-
文摘
网络的发展和数据流量增长对入侵检测系统(IDS)提出了更高的要求:必须能够实时快速地从这些数据流中发现并阻止威胁。已知的一些著名算法,如Knuth-Morris-Pratt(KMP)算法和Boyer-Moore(BM)算法,在单模式的情况下,匹配效率很高,但是在多模式和长模式的情况下,并不能显著地提高匹配效率。一些改进算法也有同样的问题。针对IDS应用环境,提出一种新的模式匹配(NPM)算法,并给出了该算法的框架以及基于哈希表和红黑树(RB-Tree)的两种不同实现。NPM算法基于异或操作和哈希函数。实验表明,该算法能有效地提高扫描速度,特别是对于大模式库和长模式两种场合。在这样的场合下,BM算法的效率是比较低效的。
-
关键词
入侵检测系统
模式匹配
HASH函数
BM算法
-
Keywords
Intrusion detection system(IDS) Pattern matching Hash function BM algorithm
-
分类号
TP311.56
[自动化与计算机技术—计算机软件与理论]
-