计算机网络入侵检测系统的多模式匹配算法①
2021-04-23薛芳,林丽
计算机系统应用 2021年4期
薛 芳,林 丽
1(集美大学 信息化中心,厦门 361021)
2(集美大学 计算机工程学院,厦门 361021)
1 引言
随着现代互联网的不断发展,网络规模持续扩大,网络的使用也开始发展为全球化的方向.在此背景下,网络入侵攻击事件频发.传统的防火墙技术无法对网络安全性进行保证,所以需要实现网络入侵检测系统(IDS)的设计.网络入侵检测系统指的是主动积极的安全防护技术,其逐渐发展为网络安全领域研究的重点内容[1].在网络入侵检测系统工作过程中,大部分为被动的监听,利用关键网段得出网络传输数据包,通过多种检测分析的方式对数据包进行分析,从而寻找入侵的痕迹.在网络入侵检测系统检测的时候,并不会对网络性能造成影响,还能够提高网络攻击事件定位的效果.现代分析网络入侵检测系统的主要方法为基于特征、异常的检测,由于异常检测过程中的学习时间比较长,所以一般利用基于模式匹配特征检测[2].以此,本文就对网络入侵检测系统的多模式匹配算法进行全面分析.
2 网络入侵检测
2.1 网络入侵检测的原理
因为传统的安全策略无法有效满足安全的实际需求,从而产生了入侵检测系统,并且在发展过程中逐渐成为动态安全技术的代表,使计算机安全领域的发展与研究有所促进.入侵检测系统为计算机系统与网络中的安全事件检测的技术,主要包括数据采集、分析与结果处理3个功能.图1为入侵检测系统基本的结构……
登录APP查看全文
