位置:成果数据库 > 期刊 > 期刊详情页
基于NP模式的报文检测方法
  • ISSN号:1007-130X
  • 期刊名称:计算机工程与科学
  • 时间:2014
  • 页码:2128-2131
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]海南大学信息科学技术学院,海南海口571101, [2]国防科学技术大学计算机学院,湖南长沙410073, [3]湘南学院,湖南郴州423000
  • 相关基金:国家自然科学基金资助项目(61363071,61100194,61232016,60970034);海南省自然科学基金资助项目(614220);湖南省教育科学十二五规划课题资助项目(XJK011BXJ004);海南大学D类人才启动基金(kyqd1328);海南大学青年基金资助项目(qnjj1444)
  • 相关项目:面向无线网状网的下一代无线网络安全技术研究
中文摘要:

针对现有网络入侵检测方法中存在的不足,引入否定模式(NP)匹配的策略,提出了基于NP模式的报文检测方法.该方法先从待测报文内容模式集合中找出NP模式,根据NP模式将待测数据流分段;然后通过模式匹配引擎对分段内容进行模式匹配.实验结果表明,该方法能降低误报率,减少报文匹配次数,提高检测效率.

英文摘要:

To solve the problems in intrusion detection based on pattern matching,we present a packet detection method based on negative pattern,which uses the negative pattern matching strategy.Firstly,the method detects the NP pattern in the to-be-detected packets and divides the data into segments according to NP pattern.Secondly,the system detects the data segments by NP pattern.The experimental results show that the method can reduce the false alarm rate and improve the detection efficiency of the system.

同期刊论文项目
期刊论文 52 会议论文 15 获奖 6 专利 3
期刊论文 20 会议论文 1
同项目期刊论文
期刊信息
  • 《计算机工程与科学》
  • 中国科技核心期刊
  • 主管单位:国防科学技术大学
  • 主办单位:国防科学技术大大学计算机学院
  • 主编:王志英
  • 地址:湖南长沙德雅路109号
  • 邮编:410073
  • 邮箱:jsjgcykx@163.net
  • 电话:0731-84576405
  • 国际标准刊号:ISSN:1007-130X
  • 国内统一刊号:ISSN:43-1258/TP
  • 邮发代号:42-153
  • 获奖情况:
  • 湖南省优秀期刊,首届国防科技期刊优秀期刊,《CAJ-CD规范》执行优秀期刊
  • 国内外数据库收录:
  • 英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:16422