資源描述:
《基于入侵檢測(cè)系統(tǒng)的多模匹配算法的研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、論文題目:基于入侵檢測(cè)系統(tǒng)的多模匹配算法的研究專(zhuān)業(yè):通信與信息系統(tǒng)碩士生:袁榮亮(簽名)指導(dǎo)教師:李白萍(簽名)摘要隨著網(wǎng)絡(luò)安全問(wèn)題的日益嚴(yán)峻,入侵檢測(cè)系統(tǒng)憑借其自身特點(diǎn)有效地彌補(bǔ)了傳統(tǒng)安全保護(hù)措施的不足,已成為計(jì)算機(jī)與網(wǎng)絡(luò)安全的重要組成部分。模式匹配算法是特征模式匹配入侵檢測(cè)系統(tǒng)中的核心算法,它的效率決定模式匹配入侵檢測(cè)系統(tǒng)的性能。本文在研究入侵檢測(cè)系統(tǒng)的基礎(chǔ)之上,分析研究了網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)Snort,給出了Snort系統(tǒng)的體系結(jié)構(gòu)和檢測(cè)流程,進(jìn)一步說(shuō)明了入侵檢測(cè)系統(tǒng)的工作原理。對(duì)幾個(gè)經(jīng)典的模式匹配算法的原理進(jìn)行了分析研究,包括單模式匹配BM算法,多模式匹配AC算法和ACBM算法。針對(duì)A
2、CBM算法的不足,提出了一種基于有序二叉數(shù)的多模式匹配改進(jìn)算法,分析了各種算法的空間、時(shí)間復(fù)雜度性能。通過(guò)實(shí)驗(yàn)比較了各算法的時(shí)空性能,證實(shí)了改進(jìn)的算法在時(shí)間性能上的優(yōu)勢(shì)。最后本文分析了協(xié)議分析技術(shù)和特征模式匹配技術(shù)各自優(yōu)缺點(diǎn),在此基礎(chǔ)上,提出了基于協(xié)議分析的模式匹配的檢測(cè)系統(tǒng),該系統(tǒng)具有效率高、準(zhǔn)確性高、資源消耗低等的優(yōu)點(diǎn)。關(guān)鍵詞:入侵檢測(cè)系統(tǒng);模式匹配算法;Snort;協(xié)議分析研究類(lèi)型:理論研究Subject:ResearchoftheMulti—PatternMatchinginIntrusionDetectionSpecialty:CommunicationandInformatio
3、nSystemName:YuanRongliangInstructor:LiBaipingABSTRACT(SignatuWiththenetworksecuritybecomingmoreandmorerigorous,intrusiondetectionsystemhasbeenoneofimportantcomponentsofcomputernetworksecuritydefensesyaembyitscharacteristic.Matchingalgorithmsispivotalalgorithmoftheintrusiondetectionsystembasedonpat
4、ternsmatching.11leefficiencyofthematchingalgorithmusedintheintrusiondetectionsystemdecidesthecapabilitythesystem.T11ispaperworksoverintrusiondetectionsystem,andstudyanetworkintrusiondetectionsystemnamedSnort,analysesthesystemstructure.Andanalysesseveralclassicmatchingalgorithmsandtheircapability,i
5、ncludingBMalgorithm,ACalgorithm,AC—BMalgorithm.BecauseofthedefectofAC—BMalgorithm,thispaperproposesamultiplepattemmatchingalgorithmbasedonsequentialbinarytreeandanalysisthespaceandtimecomplexityoftheoriginalandproposedalgorithms.乃eresultoftheexperimentindicatesthatimprovedalgorithmspendslesstimean
6、dtheimprovingiseffective.Finally,theanalysisoftheadvantagesanddisadvantagesaboutprotocolanalysisandthepatternmatchingisgiven.Accordingtothat,thedissertationproposesthearcllitectureofintrusiondetectionsystembasedonpatternmatchingandprotocolanalysis,andthesystemhasmanyadvantagessuchashi.ghefficiency
7、,highaccuracy,lowconsumptionofresources,etc.Keywords:IntrusionDetectionSystemthePattemMatchingAlgorithmSnortProtocolAnalysisThesis:BasicResearch要拜技大學(xué)學(xué)位論文獨(dú)創(chuàng)性說(shuō)明本人鄭重聲明:所呈交的學(xué)位論文是我個(gè)人在導(dǎo)師指導(dǎo)下進(jìn)行的研究工作及其取得研究成果。盡我所知,除了文中加以標(biāo)注