版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全問題日益突出。由于防火墻只是一種被動(dòng)防御性的網(wǎng)絡(luò)安全工具,不能滿足如今復(fù)雜多變的網(wǎng)絡(luò)安全需求。因此作為防火墻的補(bǔ)充,入侵檢測系統(tǒng)在網(wǎng)絡(luò)安全領(lǐng)域發(fā)揮著越來越重要的作用。Snort是目前最為典型的輕量級(jí)網(wǎng)絡(luò)入侵檢測系統(tǒng),該系統(tǒng)通過將捕獲到的數(shù)據(jù)包與規(guī)則庫中的規(guī)則進(jìn)行匹配以過濾有危害的數(shù)據(jù)包,從而達(dá)到提高網(wǎng)絡(luò)安全的目的。
在將Snort與有窮自動(dòng)機(jī)理論結(jié)合起來進(jìn)行網(wǎng)絡(luò)入侵檢測的過程中,有以下幾
2、個(gè)關(guān)鍵問題需要解決:
1)如何將Snort規(guī)則選項(xiàng)轉(zhuǎn)化成PCRE,以便進(jìn)一步轉(zhuǎn)化成有窮自動(dòng)機(jī);
2)如何將Snort規(guī)則使用統(tǒng)一的規(guī)范進(jìn)行表示以便減小Snort規(guī)則處理的復(fù)雜度;
3)如何減少將非確定有窮自動(dòng)機(jī)(Nondeterministic Finite Automaton, NFA)轉(zhuǎn)化為確定有窮自動(dòng)機(jī)(Deterministic Finite Automaton, DFA)過程中的重復(fù)計(jì)算,以便提高
3、NFA到DFA的轉(zhuǎn)化效率;
4)如何高效地將多個(gè)DFA合并成一個(gè)DFA以便加快數(shù)據(jù)包的過濾速度。
針對(duì)以上四個(gè)問題,本文的主要工作如下:
(1)根據(jù) Snort規(guī)則選項(xiàng)對(duì)于數(shù)據(jù)包的匹配順序,建立了選項(xiàng)鏈模型,并進(jìn)一步通過將規(guī)則選項(xiàng)轉(zhuǎn)化成PCRE從而將選項(xiàng)鏈模型歸一化為PCRE鏈模型。
(2)提出了將NFA轉(zhuǎn)化為DFA的一種新的高效算法以提高數(shù)據(jù)包與Snort規(guī)則的匹配速度。該算法首先使用哈希算法將
4、NFA字符集上的字符進(jìn)行分組,再使用改進(jìn)的子集構(gòu)造法將NFA轉(zhuǎn)化成DFA。
(3)提出了合并多個(gè)DFA的一種新的高效算法。該算法既不用將多個(gè)DFA構(gòu)造成一個(gè)NFA也不用計(jì)算ε-closure就能將多個(gè)DFA合并成了一個(gè)DFA。
實(shí)驗(yàn)結(jié)果表明,本文提出的有窮自動(dòng)機(jī)轉(zhuǎn)化算法和有窮自動(dòng)機(jī)合并算法都是正確和高效的。其中有窮自動(dòng)機(jī)轉(zhuǎn)化算法可以有效避免子集構(gòu)造法的重復(fù)計(jì)算,提高了轉(zhuǎn)化效率,且得到的DFA的狀態(tài)轉(zhuǎn)換矩陣的存儲(chǔ)空間比
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 用DNA分子自動(dòng)機(jī)模擬有窮自動(dòng)機(jī).pdf
- 有窮自動(dòng)機(jī)與詞法分析器
- 基于有窮自動(dòng)機(jī)的網(wǎng)絡(luò)學(xué)習(xí)活動(dòng)智能導(dǎo)航服務(wù)模型與算法研究.pdf
- 正規(guī)表達(dá)式和有窮自動(dòng)機(jī)
- 正規(guī)表達(dá)式和有窮自動(dòng)機(jī)
- 從正規(guī)文法構(gòu)造有窮狀態(tài)自動(dòng)機(jī)
- 基于共代數(shù)的確定型有窮自動(dòng)機(jī)研究.pdf
- 基于有窮狀態(tài)自動(dòng)機(jī)的嵌入式中斷機(jī)制研究.pdf
- 學(xué)習(xí)自動(dòng)機(jī)算法與應(yīng)用.pdf
- 基于時(shí)間自動(dòng)機(jī)的ECA規(guī)則系統(tǒng)建模與交互問題驗(yàn)證.pdf
- 細(xì)胞自動(dòng)機(jī)規(guī)則的廣義子移位.pdf
- 自動(dòng)機(jī)的推導(dǎo)與優(yōu)化算法的結(jié)合.pdf
- 樹自動(dòng)機(jī)與模糊樹自動(dòng)機(jī)的代數(shù)性質(zhì).pdf
- Top K學(xué)習(xí)自動(dòng)機(jī)算法研究.pdf
- 基于元胞自動(dòng)機(jī)的交通流建模與仿真研究.pdf
- 基于細(xì)胞自動(dòng)機(jī)的分類算法的研究及應(yīng)用.pdf
- 基于Snort規(guī)則匹配算法的研究與實(shí)現(xiàn).pdf
- 基于細(xì)胞自動(dòng)機(jī)的曝氣池系統(tǒng)建模與仿真研究.pdf
- 基于細(xì)胞自動(dòng)機(jī)的加密算法研究與應(yīng)用.pdf
- 元胞自動(dòng)機(jī)模型應(yīng)用及模糊元胞自動(dòng)機(jī).pdf
評(píng)論
0/150
提交評(píng)論