学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
一种基于流式模式匹配的分片攻击检测方法
被引:2
作者
:
论文数:
引用数:
h-index:
机构:
刘德旬
论文数:
引用数:
h-index:
机构:
刘晓洁
机构
:
[1]
四川大学计算机学院
来源
:
四川大学学报(自然科学版)
|
2012年
/ 05期
关键词
:
入侵防御;
流模式匹配;
流重组;
分片攻击;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
传统的入侵防御系统中对于通过tcp流分片而躲避入侵检测的攻击行为,所采用的应对方法是通过流重组,而当前的流重组方案要么有着严重的系统开销,要么当攻击者将数据包分片得过小时,方法失效.本文提出了流式模式匹配的思想,将对流数据的连续性需求转化为对模式匹配连续性的需求,从而设计了一种基于流式模式匹配的分片攻击检测方法,可代替流重组方式进行分片攻击检测.经过实验证明,本方法在实时性、吞吐量和内存占用等方面优于传统的流重组方法.
引用
收藏
页码:1024 / 1030
页数:7
相关论文
共 5 条
[1]
基于多核处理器的入侵防御系统
[J].
论文数:
引用数:
h-index:
机构:
姚隽兮
;
论文数:
引用数:
h-index:
机构:
梁刚
;
论文数:
引用数:
h-index:
机构:
龚勋
;
论文数:
引用数:
h-index:
机构:
韩忠秋
.
四川大学学报(自然科学版),
2010,
47
(02)
:263
-268
[2]
A Real-Time TCP Stream Reassembly Mechanism in High-Speed Network
[J].
论文数:
引用数:
h-index:
机构:
熊兵
;
论文数:
引用数:
h-index:
机构:
陈晓苏
;
论文数:
引用数:
h-index:
机构:
陈宁
.
Journal of Southwest Jiaotong University(English Edition),
2009,
17
(03)
:185
-191
[3]
应用层并行重组在NIDS中的设计与实现
[J].
杨宏宇
论文数:
0
引用数:
0
h-index:
0
机构:
中国民航学院软件技术研究中心
中国民航学院软件技术研究中心
杨宏宇
;
论文数:
引用数:
h-index:
机构:
赵晓玲
.
吉林大学学报(理学版),
2006,
(04)
:575
-582
[4]
应用层协议并行重组算法的设计与实现
[D].
论文数:
引用数:
h-index:
机构:
赵晓玲
.
天津大学,
2004
[5]
Efficient string matching[J] Alfred V. Aho;Margaret J. Corasick Communications of the ACM 1975,
←
1
→
共 5 条
[1]
基于多核处理器的入侵防御系统
[J].
论文数:
引用数:
h-index:
机构:
姚隽兮
;
论文数:
引用数:
h-index:
机构:
梁刚
;
论文数:
引用数:
h-index:
机构:
龚勋
;
论文数:
引用数:
h-index:
机构:
韩忠秋
.
四川大学学报(自然科学版),
2010,
47
(02)
:263
-268
[2]
A Real-Time TCP Stream Reassembly Mechanism in High-Speed Network
[J].
论文数:
引用数:
h-index:
机构:
熊兵
;
论文数:
引用数:
h-index:
机构:
陈晓苏
;
论文数:
引用数:
h-index:
机构:
陈宁
.
Journal of Southwest Jiaotong University(English Edition),
2009,
17
(03)
:185
-191
[3]
应用层并行重组在NIDS中的设计与实现
[J].
杨宏宇
论文数:
0
引用数:
0
h-index:
0
机构:
中国民航学院软件技术研究中心
中国民航学院软件技术研究中心
杨宏宇
;
论文数:
引用数:
h-index:
机构:
赵晓玲
.
吉林大学学报(理学版),
2006,
(04)
:575
-582
[4]
应用层协议并行重组算法的设计与实现
[D].
论文数:
引用数:
h-index:
机构:
赵晓玲
.
天津大学,
2004
[5]
Efficient string matching[J] Alfred V. Aho;Margaret J. Corasick Communications of the ACM 1975,
←
1
→