学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
基于协议分析的散列模式入侵检测方法
被引:4
作者
:
论文数:
引用数:
h-index:
机构:
王琳
[
1
]
论文数:
引用数:
h-index:
机构:
滕少华
[
1
]
论文数:
引用数:
h-index:
机构:
伍乃骐
[
2
]
机构
:
[1]
广东工业大学计算机学院
[2]
广东工业大学机电工程学院
来源
:
计算机工程与设计
|
2006年
/ 01期
基金
:
广东省自然科学基金;
关键词
:
入侵检测;
协议分析;
多模式匹配;
散列;
D O I
:
10.16208/j.issn1000-7024.2006.01.016
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
对网络入侵检测系统的工作方式和常用模式匹配算法进行分析,给出了一种基于协议分析的高效散列模式方法,并使用应用层协议的分析,利用多层次的散列表来构造检测规则集的模式树。在目前网络流量不断增大、入侵特征规则数量迅速增加的情况下,可以有效地提高网络入侵检测系统的工作效率并降低误报率。
引用
收藏
页码:53 / 55+178 +178
页数:4
相关论文
共 2 条
[1]
Windows环境下的网络攻击与检测
[D].
陈桂清
论文数:
0
引用数:
0
h-index:
0
机构:
广东工业大学
广东工业大学
陈桂清
.
广东工业大学,
2003
[2]
网络入侵检测系统的设计与实现.[M].唐正军等编著;.电子工业出版社.2002,
←
1
→
共 2 条
[1]
Windows环境下的网络攻击与检测
[D].
陈桂清
论文数:
0
引用数:
0
h-index:
0
机构:
广东工业大学
广东工业大学
陈桂清
.
广东工业大学,
2003
[2]
网络入侵检测系统的设计与实现.[M].唐正军等编著;.电子工业出版社.2002,
←
1
→