APP下载

面向入侵检测系统的模式匹配算法研究

2009-04-03姜庆民刘伟华

西安交通大学学报 2009年2期
关键词:入侵检测

姜庆民 吴 宁 刘伟华

摘要:针对入侵检测系统对基于攻击特征的网络数据包的检测效率低和丢包率高的问题,在分析典型的模式匹配算法的基础上,提出了一种Boyer Moor Horspool Fast(BMHF)匹配算法。引入一个新的判断函数Q(X)指出字符X在模式串中出现的次数,当出现次数为1时可以利用已匹配的信息加大移动距离,同时利用文本串中不匹配字符后面的一个字符进行匹配,从而得到一个移动距离。将不同移动规则下获得的移动距离的最大值作为实际的移动距离,依次进行,直到匹配完成。实验结果表明,BMHF算法的CPU运算时间比典型的模式匹配算法可平均节省5.7%,平均匹配次数减少12.5%。

关键词:入侵检测;模式匹配;单次移动距离

中图分类号:TP312文献标志码:A文章编号:0253—987X(2009)02—0058—05

猜你喜欢

入侵检测
多Agent的创新网络入侵检测方法仿真研究
基于入侵检测的数据流挖掘和识别技术应用
艺术类院校高效存储系统的设计
基于关联规则的计算机入侵检测方法
无线传感器网络发展历史及安全需求及技术挑战
无线传感器网络入侵检测系统综述
人工神经网络的改进及其在入侵检测中的应用
基于Φ—OTDR的分布式入侵检测系统的应用综述
一种基于数据融合的新的入侵检测框架