资料介绍
网络入侵系统是一种广泛使用的工具来对抗来自网络的恶意攻击,为了检测攻击,它需要能够快速检测报文的负荷,查看有无恶意代码,因此,快速的字符串匹配方法成为网络入侵检测系统的关键技术。
Bloom filter 由于需要的存储相对较少,同时能达到的性能可以满足线速的要求,成为人们关注的技术。然而由于bloom filter 存在一定误检的概率,因此可能还需要使用精确匹配的分析器,但是分析器可能成为提高性能的瓶颈。本文利用随机Petri 网对基于bloom filter 的深度流搜索方法进行了性能建模,得到了基于bloom filter 的深度流搜索的性能情况,并据此分析了基于bloom filter 方法的缺点和改进方向。
关键词:Bloom filter;深度流;引擎
Internet 开放的结构以及设计之初并没有对安全做足够的考虑,使得对网络上恶意的攻
击缺乏必要的约束,攻击包括病毒、蠕虫等各种各样的方式,有很多研究关于如何在端系统,或者接入路由器,或者核心路由器部署新的功能来增加安全性。
NIDS 网络入侵检测系统成为越来越广泛在使用的一种手段,它可以自动实时在线的检
测网络流量和报文中的负荷,从中找到恶意代码,有效的保护网络和端系统。
为了找到恶意的报文,网络入侵检测系统通常使用一组规则来匹配报文,规则的核心就
是需要匹配的特征字符串。所以多字符串匹配,在网络入侵检测系统也通常被称作深度流搜索成为了关键技术和难点。
基于 bloom filter 的解决方案是一种开销小,而且速度能够满足线速的方法。而S.
Dharmapurika 提出了一种基于bloom filter 的深度流搜索的方法[1],更适合于硬件实现,能达到很好的性能。本文基于随机Petri 网对该方法进行了详细的建模,并给出了更精确的性能分析结果。
Bloom filter 由于需要的存储相对较少,同时能达到的性能可以满足线速的要求,成为人们关注的技术。然而由于bloom filter 存在一定误检的概率,因此可能还需要使用精确匹配的分析器,但是分析器可能成为提高性能的瓶颈。本文利用随机Petri 网对基于bloom filter 的深度流搜索方法进行了性能建模,得到了基于bloom filter 的深度流搜索的性能情况,并据此分析了基于bloom filter 方法的缺点和改进方向。
关键词:Bloom filter;深度流;引擎
Internet 开放的结构以及设计之初并没有对安全做足够的考虑,使得对网络上恶意的攻
击缺乏必要的约束,攻击包括病毒、蠕虫等各种各样的方式,有很多研究关于如何在端系统,或者接入路由器,或者核心路由器部署新的功能来增加安全性。
NIDS 网络入侵检测系统成为越来越广泛在使用的一种手段,它可以自动实时在线的检
测网络流量和报文中的负荷,从中找到恶意代码,有效的保护网络和端系统。
为了找到恶意的报文,网络入侵检测系统通常使用一组规则来匹配报文,规则的核心就
是需要匹配的特征字符串。所以多字符串匹配,在网络入侵检测系统也通常被称作深度流搜索成为了关键技术和难点。
基于 bloom filter 的解决方案是一种开销小,而且速度能够满足线速的方法。而S.
Dharmapurika 提出了一种基于bloom filter 的深度流搜索的方法[1],更适合于硬件实现,能达到很好的性能。本文基于随机Petri 网对该方法进行了详细的建模,并给出了更精确的性能分析结果。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 面向搜索的微博短文本语义建模方法综述 3次下载
- 基于蜕变测试的用户搜索引擎性能分析 9次下载
- 基于改进和声搜索算法的深度置信网络模型 5次下载
- 深度优先且动态深度多分支搜索的配载算法 6次下载
- 以进化算法为搜索策略实现神经架构搜索的方法 15次下载
- 一种改进的深度神经网络结构搜索方法 3次下载
- 基于856327 下的915 MHz SAW filter
- 基于856738下的 2140 MHz SAW Filter
- 基于857061 下的782 MHz Notch Filter
- 基于857031下的826 MHz Notch Filter
- 基于855817 下的1960 MHz SAW Filter
- 基于855916下的 2441.8 MHz SAW Filter
- 基于Bloom Filter数据结构的隐私集合交集协议 0次下载
- 信源定位方案中基于Bloom Filter存储的概率日志记录
- 基于Bloom Filter的报文分类算法
- 【产品介绍】Altair HyperMesh有限元建模和分析软件 926次阅读
- 如何通过建模与仿真提升电力电子组件的设计与性能? 1.4k次阅读
- 深度识别人脸识别在任务中为什么有很强大的建模能力 1.2k次阅读
- 什么是系统建模语言SysML? 9.2k次阅读
- 亿级ES数据搜索性能优化 1.4k次阅读
- Filter Designer 3D提供了哪些新的功能 2.8k次阅读
- SAW Filter在零中频接收机中之角色 1.4k次阅读
- ElasticSearch深度分页详解 1.5k次阅读
- 介绍当前比较常见的几种近邻搜索算法 3.2k次阅读
- 关于FFmpeg深度学习相关内容的技术分享 2.3k次阅读
- 再流焊设备性能测试的要求及重要性 3.1k次阅读
- 恒流二极管的介绍(概念,性能特点) 1.1w次阅读
- COMSOL软件使用技巧:如何搜索特定App 4.7k次阅读
- 基于Unrolling的深度方法及应用 5.6k次阅读
- 垂直搜索引擎是什么_垂直搜索引擎有哪些 8.7k次阅读
下载排行
本周
- 1MDD品牌三极管MMBT3906数据手册
- 2.33 MB | 次下载 | 免费
- 2MDD品牌三极管S9012数据手册
- 2.62 MB | 次下载 | 免费
- 3联想flex2-14D/15D说明书
- 4.92 MB | 次下载 | 免费
- 4收音环绕扩音机 AVR-1507手册
- 2.50 MB | 次下载 | 免费
- 524Pin Type-C连接器设计报告
- 1.06 MB | 次下载 | 免费
- 6新一代网络可视化(NPB 2.0)
- 3.40 MB | 次下载 | 免费
- 7MS1000TA 超声波测量模拟前端芯片技术手册
- 0.60 MB | 次下载 | 免费
- 8MS1022高精度时间测量(TDC)电路数据手册
- 1.81 MB | 次下载 | 免费
本月
- 1爱华AIWA HS-J202维修手册
- 3.34 MB | 37次下载 | 免费
- 2PC5502负载均流控制电路数据手册
- 1.63 MB | 23次下载 | 免费
- 3NB-IoT芯片厂商的资料说明
- 0.31 MB | 22次下载 | 1 积分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供电电路图资料
- 0.63 MB | 6次下载 | 1 积分
- 5UWB653Pro USB口测距通信定位模块规格书
- 838.47 KB | 5次下载 | 免费
- 6技嘉H110主板IT8628E_BX IO电路图资料
- 2.61 MB | 4次下载 | 1 积分
- 7苏泊尔DCL6907(即CHK-S007)单芯片电磁炉原理图资料
- 0.04 MB | 4次下载 | 1 积分
- 8100W准谐振反激式恒流电源电路图资料
- 0.09 MB | 2次下载 | 1 积分
总榜
- 1matlab软件下载入口
- 未知 | 935137次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420064次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233089次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191439次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183353次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81602次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73822次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65991次下载 | 10 积分
电子发烧友App





创作
发文章
发帖
提问
发资料
发视频
上传资料赚积分
评论