网络入侵检测系统中模式匹配算法的研究

网络入侵检测系统中模式匹配算法的研究

ID:36520213

大小:1.58 MB

页数:51页

时间:2019-05-11

网络入侵检测系统中模式匹配算法的研究_第1页
网络入侵检测系统中模式匹配算法的研究_第2页
网络入侵检测系统中模式匹配算法的研究_第3页
网络入侵检测系统中模式匹配算法的研究_第4页
网络入侵检测系统中模式匹配算法的研究_第5页
资源描述:

《网络入侵检测系统中模式匹配算法的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、华北电力大学(保定)硕士学位论文网络入侵检测系统中模式匹配算法的研究姓名:黄金莲申请学位级别:硕士专业:通信与信息系统指导教师:高会生20051226华北电力人学硕十学位论文摘要摘要模式匹配是网络入侵检测系统中一种非常重要的检测方法,它直接影响到系统的实时性。当前计算机网络向着高速、宽带化的方向发展,入侵检测系统的检测速度越来越成为其性能的瓶颈。本文首先阐述了模式匹配的基本原理以及模式匹配在网络入侵检测系统中的应用,然后具体分析了入侵检测系统中重要的单模式BM算法,多模式Ac算法和Ac—BM算法,在此基础上提出了

2、一种改进的模式匹配算法一MAC算法,并从时间和空间的角度分析了这些算法的复杂度。MAC算法可以同时进行多个模式的匹配,并在匹配过程中实现比较大的跳跃,因而可以更快地进行模式匹配。最后,对以上算法进行了文本测试和对网络数据包的检测,实验表明改进的MAC算法使入侵检测的速度有了提高。关键字:网络入侵检测系统,模式匹配,模式匹配算法,算法测试ABSTRACTPatternmatchingisaveryimportantdetectionmethodforNetworkIntrusionDetectionSystem,a

3、ndithasadirectlyinfluenceonthereal—timeperformanceoftheIntrusionDetectionSystem(NIDS).Butasnetworkhasdevelopedtowardsrapidandbroadband,thedetectionspeedisbecomingaperformancebottleneckofthedetectionsystem.Thispaperfirstlyintroducestheprincipleofpatternmatchin

4、ganditsapplicationinNIDS.ThenwestudythemainpatternmatchingalgorithmsnowusinginIDSsuchasBM,ACandAC—BM,afterthatwebringforwardanimprovedalgorithmnamedMAC,andanalyzebothoftheirtimecomplexityandapacecomplexity.Theimprovedalgorithmcanmatchmanypatternsatonetimeandi

5、tobtainsbiggerskipvalue,soitcanmatchpatternsquickerthanotheralgorithms.Finallythesealgorithmsareallimplementedintexttestandnetworkpacketsdetection,andexperimentsindicatethattheimprovedalgorithmMACprovidesasignificantimprovementinpattemmatchingperformancewheni

6、tisusedinanIntrusionDetectionSystem.HuangJin-lian(CommunicationandInformationSystem)Directedbyprof.GaoHuishengKEYWORDS:NetworkIntrusionDetectionSystem,patternmatching,patternmatchingalgorithm,algorithmtest声明本人郑重声明:此处所提交的硕士学位论文《网络入侵检测系统中模式匹配算法的研究》,是本人在华北电力大学攻读

7、硕士学位期脚,在导师指导下进行的研究工作和取得的研究成果。据本人所知,除了文中特别加以标注和致谢之处外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得华北电力大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。学位论文作者签名踅链日期:趟,√关于学位论文使用授权的说明本人完全了解华北电力大学有关保留、使用学位论文的规定,即:①学校有权保管、并向有关部门送交学位论文的原件与复印件;②学校可以采用影印、缩印或其它复制手段复制并保存

8、学位论文;③学校可允许学位论文被查阅或借阅:④学校可以学术交流为目的,复制赠送和交换学位论文;⑤同意学校可以用不同方式在不同媒体上发表、传播学位论文的全部或部分内容。(涉密的学位论文在解密后遵守此规定1作者签名:塑垒垂导师签名:趁日期:丝型;12』日期:峨,t,哆华北lH力人学硕士学位论文第一章引言1.1入侵检测在网络安全中的重要性1.1.1安全的意义信息安全就是防止计算

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。