10.3969/j.issn.1000-7024.2006.01.016
基于协议分析的散列模式入侵检测方法
对网络入侵检测系统的工作方式和常用模式匹配算法进行分析,给出了一种基于协议分析的高效散列模式方法,并使用应用层协议的分析,利用多层次的散列表来构造检测规则集的模式树.在目前网络流量不断增大、入侵特征规则数量迅速增加的情况下,可以有效地提高网络入侵检测系统的工作效率并降低误报率.
入侵检测、协议分析、多模式匹配、散列
27
TP301(计算技术、计算机技术)
广东省博士启动基金04107411
2006-04-13(万方平台首次上网日期,不代表论文的发表时间)
共4页
53-55,178