資源描述:
《試論網(wǎng)絡(luò)入侵檢測(cè)中模式匹配算法的研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、山東大學(xué)碩士學(xué)位論文網(wǎng)絡(luò)入侵檢測(cè)中模式匹配算法的研究姓名:殷超申請(qǐng)學(xué)位級(jí)別:碩士專業(yè):計(jì)算機(jī)軟件與理論指導(dǎo)教師:李大興20080415山東大學(xué)碩士學(xué)位論文中文摘要入侵檢測(cè)系統(tǒng)是在傳統(tǒng)的安全策略無(wú)法滿足日益苛刻的安全需求的情形下產(chǎn)生的,它的出現(xiàn)給計(jì)算機(jī)安全領(lǐng)域的研究帶來(lái)了新的活力.隨著網(wǎng)絡(luò)技術(shù)以令人難以置信的速度向前發(fā)展,大型網(wǎng)絡(luò)以及千兆以太網(wǎng)的出現(xiàn),使目前的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)很難跟上網(wǎng)絡(luò)快速發(fā)展的步伐,傳統(tǒng)的入侵檢測(cè)方法面臨嚴(yán)峻挑戰(zhàn).入侵檢測(cè)技術(shù)是一種主動(dòng)保護(hù)自己免受攻擊的網(wǎng)絡(luò)安全技術(shù),是繼防火墻、數(shù)據(jù)
2、加密等傳統(tǒng)安全保護(hù)措施后新一代的安全保障技術(shù),作為防火墻的合理補(bǔ)充,入侵檢測(cè)技術(shù)能夠幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展系統(tǒng)管理員的安全管理能力,提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性.模式匹配算法是基于特征匹配的入侵檢測(cè)系統(tǒng)中的核心算法,是當(dāng)前入侵檢測(cè)設(shè)備中普遍應(yīng)用的算法.模式匹配的效率決定了入侵檢測(cè)系統(tǒng)的性能.本文對(duì)入侵檢測(cè)系統(tǒng)中的模式匹配算法進(jìn)行了研究,包括樸素的模式匹配算法、腳P算法、蹦算法等單模式匹配算法以及AC算法、Ac—BM算法等多模式匹配,并對(duì)各種算法的性能進(jìn)行了分析,提出了對(duì)AC-BM算法的改進(jìn)算法,并
3、通過(guò)實(shí)驗(yàn)證明了改進(jìn)算法的優(yōu)越性.最后,本文分析了入侵檢測(cè)面臨的問(wèn)題,展望了入侵檢測(cè)系統(tǒng)的發(fā)展遠(yuǎn)景.關(guān)鍵詞:網(wǎng)絡(luò)安全:網(wǎng)絡(luò)入侵檢測(cè)系:模式匹配:BM算法;AC—BM算法,山東大學(xué)碩士學(xué)位論文ABSTRACT碭etechnologyofIntrusionDetectionispresentedunderthesituationthattraditional.securitystrategiesaredemand.Becausenetworkisincapableofsatisfyingeverincrea
4、singlyrigorousdevelopingwitllunbelievablerateandnetworktechnologychangesquickly,large·scalenetworkand1000MbpsEthemetappear.CurrentNIDS(NetworkIntrusionDetectionSystem)Canhardlycatchup、析tllthespeedofnetworkSOthatconventionaldetectionmethodfacetoseriousch
5、allenge.IntrusionDetectiontechnologyisthatonekindprotectsoneselfformakindofnetworksafepracticeattackedvoluntarily,continuethesecuritytechnologyofnewgenerationafterthetraditionalsafeprotectivemeasure,such嬲f(shuō)irewall,thedataencryptedetc.Asrationalsupplement
6、offirewall,invadedetectiontechniquecanhelpthesystemtodealwithattackofnetwork,expandsecuritymanagerialabilityofsystemmanager,raisetheintegralityofthesafeinfrastructureoftheinformation.Pattemmatchingalgorithmiscentralalgorithminsignaturebasedintrusiondete
7、ctionsystem.Performanceofthisintrusiondeteetinsystemisdominatedbypattemmatchingalgorithmused.Tllisdissertationsurveythepatternmatchingalgorithmsuchasthesimplealgorithm,KMPalgorithm,BMalgorithmsinglealgorithm,ACalgorithm,AC-BMalgorithmmulti—patternmatchi
8、ngalgorithmandanalysetheperformanceofthem.Atlast,weprovidesomeimprovementforthesealgorithms.Atlast,thisdissertationanalysessomeproblemsintrusiondetectiontechnicalmustfaceanddiscussesexpectationofNIDSinfuture.UKeywords:networksecu