基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
实验表明某一类型的网络攻击事件在相对集中的时间内相对活跃,此外都相对沉寂.对于基于特征的开源入侵检测系统Snort来说,如何提高速度以适应高速网络的发展是关键.文中对Snort的规则匹配算法及其多种改进算法进行比较分析,提出了一种利用反馈攻击入侵频度及老化因子的新算法,在消除入侵频度记录历史影响的基础上,实时的更新规则匹配顺序,从而提高规则的匹配速度.
推荐文章
高效的Snort规则匹配机制
Snort
规则匹配
规则树
规则选项
Snort规则库的研究与改进
Snort
入侵检测系统
规则
漏报率
Snort规则库的研究与改进
Snort
入侵检测系统
规则
漏报率
基于Snort的模式匹配算法比较
模式
入侵检测
字符串
匹配算法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于反馈信息加速Snort规则匹配的研究与实现
来源期刊 计算机工程与应用 学科 工学
关键词 基于主机的入侵检测(NIDS) Snort规则匹配 入侵频度 老化因子
年,卷(期) 2005,(32) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 133-135
页数 3页 分类号 TP309.2
字数 1856字 语种 中文
DOI 10.3321/j.issn:1002-8331.2005.32.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 史浩山 西北工业大学电子信息学院 274 2170 21.0 30.0
2 侯蓉晖 西北工业大学电子信息学院 13 117 7.0 10.0
3 陈欢响 西北工业大学电子信息学院 2 20 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (12)
参考文献  (1)
节点文献
引证文献  (14)
同被引文献  (9)
二级引证文献  (18)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(2)
  • 引证文献(2)
  • 二级引证文献(0)
2008(3)
  • 引证文献(3)
  • 二级引证文献(0)
2009(5)
  • 引证文献(1)
  • 二级引证文献(4)
2010(9)
  • 引证文献(4)
  • 二级引证文献(5)
2011(4)
  • 引证文献(1)
  • 二级引证文献(3)
2012(1)
  • 引证文献(0)
  • 二级引证文献(1)
2014(4)
  • 引证文献(1)
  • 二级引证文献(3)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
基于主机的入侵检测(NIDS)
Snort规则匹配
入侵频度
老化因子
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导