- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Snort规则匹配算法的研究与实现-计算机技术专业论文
江西理工大学硕士学位论文 摘要
摘要
随着计算机网络的飞速发展,人们的生活也在发生深刻的变化,计算机网络已经成为 人们生活中非常重要的一部分。然而,网络安全问题一直是研究和关注的焦点,上至国家, 下至个人,都了解网络安全的重要性。
入侵检测系统作为网络安全技术的代表之一,一直是专家学者研究的重点。作为一门 年轻的学科分支,入侵检测系统的模型、原理、作用及分类都值得学习。入侵检测技术正 在从传统网络安全技术中脱颖而出,成为网络安全技术的主流技术。
Snort 是一个轻量级的、开源的入侵检测系统,分析它的工作原理,检测过程,规则语 法对学习 Snort 系统都是必要的。本文还分析了 Snort 从捕获数据包、包解码器、预处理 器、规则解析和探测引擎以及响应与输出的全过程。
本文重点剖析了 Snort 检测引擎采用的模式匹配算法,分析了 BM 算法、BMH 算法、BMHS 算法,指出了它们的优点及不足,以及 BM 及其改进算法的思想。在此基础上,从三个方面 思考,采用双字符序列检测法,提出一种改进的 BM 算法 1。继而,在 BMH 算法和 BMHS 算 法的思想上拓展,提出另一种改进的 BM 算法 2。
在学习和分析 Snort 系统的基础上,设计一个在 Windows 平台下 Snort 入侵检测系统, 可图形化显示入侵检测分析结果。最后将改进的算法应用于 Snort 系统中,通过实验验证, 比较分析,改进的算法比 BM 算法及其改进算法在效率上都有所提高。算法的改进是成功的, 对 Snort 系统今后的发展是有帮助的。
关键词:入侵检测;Snort;BM 算法;双字符序列检测法
Abstract
With the rapid development of computer network, people’s lives are undergoing profound changes.Computer network have become an important part of daily life.However, the network security issue has been the focus of research and attention. From the national to individual, everyone is aware of the importance of network security.
Intrusion detection system as one of the representatives of the network security technology, has been the attentions of research and scholars. As a young branch, model, principle, function and classification of intrusion detection system are worth learning. Intrusion detection technology is standing out from traditional network security technology, and it has become the mainstream technology in the network security.
Snort is lightweight and open-source intrusion detection system. Analysis of the working principle, the detection process, rules of grammar is essential for learning Snort system. This paper analyzes the Snort from capturing data packets, packet decoders, the process of pre-processor , rules for parsing and detection engine as well as response and output。
This paper focuses on the analysis of Snort detection engine uses pattern matching algorithm and analyzed the BM algorithm, BMH algorithm, BMHS algorithm. It pointing out their advanta
您可能关注的文档
- 基于SNMP的EPON网元管理系统的研究与开发-光学工程专业论文.docx
- 基于SNMP的HFC网络管理平台技术研究-光学工程专业论文.docx
- 基于SNMP的MAU网管系统数据库的设计与实现-电路与系统专业论文.docx
- 基于SNMP的IP网管系统的研究-计算机软件与理论专业论文.docx
- 基于SNMP的IP网管系统的分析-通信与信息系统专业论文.docx
- 基于SNMP的IT设备管理系统的设计与实现-计算机应用技术专业论文.docx
- 基于SNMP的LonWorks现场总线网络管理的研究-通信与信息系统专业论文.docx
- 基于SNMP的企业网络管理系统的设计与实现-电子与通信工程专业论文.docx
- 基于SNMP的企业网络管理系统的设计与实现电子与通信工程专业论文.docx
- 基于SNMP的主动入侵检测系统的设计与实现-计算机应用技术专业论文.docx
文档评论(0)