高效的Snort规则匹配机制
该文在分析了 Snort 的规则及其检测过程的基础之上,提出一种动态规则匹配机制,增加选项索引链表,对规则匹配的次序进行动态调整,从而提高规则匹配的速度。关键词:Snort 规则匹配 规则树...
在1998年,MartinRoesch用C语言开发了开放源代码(OpenSource)的入侵检测系统Snort。Snort已发展成为一个具有多平台(Multi-Platform)、实时(Real-Time)流量分析、网络IP数据包(Pocket)记录等特性的强大的网络入侵检测/防御系统(Networ...
该文在分析了 Snort 的规则及其检测过程的基础之上,提出一种动态规则匹配机制,增加选项索引链表,对规则匹配的次序进行动态调整,从而提高规则匹配的速度。关键词:Snort 规则匹配 规则树...
本文在分析了入侵检测技术、移动代理及Snort 系统规则的基础上,提出了基于移动代理的分布式入侵检测系统模型MADIDS,并将其应用于Snort 系统,以提高系统的检测效率和对未知攻击的检测能...