您当前所在位置:首页 > 论文 > 教育学论文 > 计算机教育论文

探究入侵检测系统的研究与改进

编辑:

2014-07-23

Example

here is a simple example

第4次匹配:

Example

here is a simple example

第5次匹配:

Example

here is a simple example

在上例中,我们可以看出用传统的BM算法匹配共进行了4次移动15次比较,用改进的BM算法匹配共进行了4次移动12次比较,匹配次数减少。

改进后的BM算法的预处理时间复杂度为O(m s),空间复杂度为O(s),搜索阶段时间复杂度为O(mn)。该算法在比较右端字符失配时采用BM坏字符启发的思想,在比较了左端字符失配时采用对文本中与模式最右端对齐的下一个字符进行考查的方法,使得大多数情况下具有比BM算法更大的右移长度,从而有更好的平均性能。

2.3 改进的实验分析

我们所做的实验软件环境主要是:采用的操作系统是MicroSoft Windows XP Professional(Service Pack2),使用JBuilder2006编译工具,所用JDK为jdk1.6。

为了对各算法的性能进行比较次数和比较用时的测试,我们随机地选取了一段纯英文自然语T文本和模式串P,在同一台计算机上用不同算法进行3万、5万、10万次循环匹配,分别统计各算法循环匹配所进行的字符比较次数和总消耗的时间。

文本串:T=One day one pig went to a bar and the bar tender asked what can I get for you today and the pig said five beers. He drank up all the beer and then he asked were the bathroom was the bar tender said straight down the hall to the left. Then three more pigs came in and the bar tender asked what can I get you today.

模式串:P= I get you today.

测试结果下表1所示:

经过多次匹配实验,结果显示改进后的BM算法进行模式匹配时字符比较次数、匹配时间均少于原BM算法,匹配效率有所提高。

3 结语

随着网络规模的不断扩大和入侵手段的不断更新,对入侵检测也提出了更高的要求。目前,BM算法还是入侵检测系统中主要使用的模式匹配方法,而它本身存在的一些问题使其还是有改进的余地,本文对其进行了改进,并且通过实验结果分析得出改进以后在匹配效率的提高。以后我们还可以在检测引擎中结合其他智能化的检测方法,如协议分析、神经网络、遗传算法等,这将是我们下一步研究的重点。

参考文献

[1]?谷晓钢,江荣安,赵铭伟.Snort的高效规则匹配算法[J].计算机工程,2006,(18).

[2]?唐正军.入侵检测技术导论(第一版)[M].北京:机械工业出版社,2004.

[3]?边肇祺,阎平凡,杨存荣.模式识别(第一版)[M].北京:清华大学出版社,1988.

[4]?郭军,笹尾勤.入侵检测中模式匹配算法的FPGA实现[J].科技创新导报,2007,(14).

小编为您准备的入侵检测系统的研究与改进,希望可以帮到您!

免责声明

威廉希尔app (51edu.com)在建设过程中引用了互联网上的一些信息资源并对有明确来源的信息注明了出处,版权归原作者及原网站所有,如果您对本站信息资源版权的归属问题存有异议,请您致信qinquan#51edu.com(将#换成@),我们会立即做出答复并及时解决。如果您认为本站有侵犯您权益的行为,请通知我们,我们一定根据实际情况及时处理。