位置:成果数据库 > 期刊 > 期刊详情页
利用流量特征的GIDS报文分类优化算法
  • ISSN号:0372-2112
  • 期刊名称:电子学报
  • 时间:2012
  • 页码:530-537
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京邮电大学宽带无线通信与传感网技术教育部重点实验室,江苏南京210003, [2]南京大学计算机软件新技术国家重点实验室,江苏南京210093, [3]东南大学计算机科学与工程学院,江苏南京210096
  • 相关基金:国家863高技术研究发展计划(No.60973140,No.61170276); 江苏省自然科学资金(No.BK2009425); 南京邮电大学引进人才科研启动基金(No.NY210081)
  • 相关项目:物联网寻址关键技术研究
中文摘要:

本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类域对于流量的分类能力;②将传统分类算法中每个报文都必须频繁执行的内存拷贝操作简化为每个流只执行一次内存拷贝操作,克服了报文分类算法的瓶颈.实验结果表明FCS更适用于骨干网大流量trace的报文分类,较之两种经典分类算法,分类速度提高了10.1%~45.1%,同时存储消耗降低了11.1%~36.6%.

英文摘要:

A classification algorithm FlowCopySearch(FCS) is developed that systematically profiles static intrusion signatures and network traffic to generate a high performance and memory-efficient packet classification tree.The improvements are two folds.Firstly,the best classification tree is formally defined and packet feature entropy is proposed to measure how well a packet field can partition the traffic.Secondly,FCS copies a rule set for a flow instead of traditionally copying the rule set for every packet in the flow,so the classifying speed is increased considerably.The experiment results show that in backbone trace FCS is preferred.Compared to the other two classical algorithms,FCS can not only speed up classification by as much as 10.1%~45.1% in speed,but also save memory consumption of 11.1%~36.6% at the same time.

同期刊论文项目
期刊论文 54 会议论文 10 获奖 1 专利 17 著作 1
期刊论文 63 会议论文 14 获奖 5 著作 1
同项目期刊论文
期刊信息
  • 《电子学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国电子学会
  • 主编:郝跃
  • 地址:北京165信箱
  • 邮编:100036
  • 邮箱:new@ejournal.org.cn
  • 电话:010-68279116 68285082
  • 国际标准刊号:ISSN:0372-2112
  • 国内统一刊号:ISSN:11-2087/TN
  • 邮发代号:2-891
  • 获奖情况:
  • 2000年获国家期刊奖,2000年获国家自然科学基金志项基金支持,中国期刊方阵“双高”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘,中国北大核心期刊(2000版)
  • 被引量:57611