基于模式匹配的网络入侵检测系统研究

被引:0
作者
张雷
机构
[1] 西南交通大学
关键词
网络安全; 网络入侵检测系统(NIDS); 模式匹配算法; 协议分析;
D O I
暂无
年度学位
2005
学位类型
硕士
导师
摘要
随着网络的普及和快速发展,网络用户面临着日益严重的安全问题,网络入侵已经成为计算机安全和网络安全的最大威胁。应运而生的网络入侵检测成为当前的研究重点和热点。 本论文对入侵检测研究现状进行了分析和总结,重点研究了网络入侵检测的核心技术—模式匹配,并提出了入侵检测技术面临的问题和研究发展趋势。 首先,本文概述了入侵检测系统的模式、组成、分类和研发趋势,然后重点对模式匹配算法,如BF,KMP,BM等算法从原理到性能等进行了详细的分析和讨论,在此基础上,提出了对BM算法的两种改进算法。改进算法与标准BM算法相比,在比较次数上有一定的减少,在时间性能上有所提高。同时,本文也提出了一种基于字符出现概率进行优先匹配的方法。 本文接下来讨论了一种新的检测技术—协议分析。通过对模式匹配和协议分析的比较,本文得出了当前NIDS有必要整合这两种检测方法的结论。 最后,本文分析了入侵检测面临的问题,展望了IDS的发展远景。
引用
收藏
页数:78
共 17 条
[1]
Snort规则及规则处理模块分析 [J].
张悦连 ;
郭文东 .
河北科技大学学报, 2003, (04) :44-47
[2]
安全操作系统中制定安全策略的研究 [J].
蔡谊 ;
沈昌祥 .
计算机应用与软件, 2002, (11) :8-11
[3]
访问控制原理与实现 [J].
秦超 ;
段云所 ;
陈钟 .
网络安全技术与应用, 2001, (05) :54-58
[4]
基于PDR模型的Internet安全技术 [J].
侯小梅 ;
毛宗源 ;
张波 ;
不详 .
计算机工程与应用 , 2000, (12) :1-2+5
[5]
计算机网络安全技术教程.[M].梁亚声等编著;.机械工业出版社.2004,
[6]
数据挖掘原理与技术.[M].张云涛;龚玲著;.电子工业出版社.2004,
[7]
信息系统安全导论.[M].方勇; 刘嘉勇; 编著.电子工业出版社.2003,
[8]
狙击黑客.[M].(美)KeithJ.Jones等著;宋震等译;.电子工业出版社.2003,
[9]
信息安全学.[M].周学广;刘艺编著;.机械工业出版社.2003,
[10]
入侵检测系统及实例剖析.[M].韩东海等编著;.清华大学出版社.2002,