位置:成果数据库 > 期刊 > 期刊详情页
入侵检测中基于后缀树的多模式匹配算法
  • ISSN号:1000-386X
  • 期刊名称:《计算机应用与软件》
  • 时间:0
  • 分类:TP301.6[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术] TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]湖南大学计算机与通信学院,湖南长沙410082
  • 相关基金:国家自然科学基金项目(60573045,60373062);高校博士点基金项目(20050532007).
中文摘要:

针对模式匹配算法已经成为误用入侵检测系统性能瓶颈的现状,提出了一种新的基于后缀树的多模式匹配算法FSM(Fast String Matching Algorithm)。该算法构建了一个后缀自动机,匹配中应用了好后缀启发机制进行启发跳跃。将改算法在Snort2.4.3中实现,实验结果表明,在耗费一定空间的基础上,Snort的时间性能有了较大提高。

英文摘要:

The performance of pattern matching algorithm has been the bottleneck of misuse-based intrusion detection system. A suffix tree- based multi-pattern matching algorithm FSM is presented A suffix automaton is constructed, and the good suffix heuristic mechanism is used in pattern matching. The algorithm is implemented in Snort 2.4.3. The experiment shows that the detection speed of Snort is highly improved, meanwhile more memory is consumed.

同期刊论文项目
期刊论文 66 会议论文 11 获奖 2
同项目期刊论文
期刊信息
  • 《计算机应用与软件》
  • 北大核心期刊(2011版)
  • 主管单位:上海科学院
  • 主办单位:上海市计算技术研究所 上海计算机软件技术开发中心
  • 主编:朱三元
  • 地址:上海市愚园路546号
  • 邮编:200040
  • 邮箱:cas@sict.stc.sh.cn
  • 电话:021-62254715 62520070-505
  • 国际标准刊号:ISSN:1000-386X
  • 国内统一刊号:ISSN:31-1260/TP
  • 邮发代号:4-379
  • 获奖情况:
  • 全国计算机类中文核心期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:27463