首页 | 本学科首页   官方微博 | 高级检索  
     

基于NP模式的报文检测方法
引用本文:唐湘滟,程杰仁,殷建平,龚德良.基于NP模式的报文检测方法[J].计算机工程与科学,2014,36(11):2128-2131.
作者姓名:唐湘滟  程杰仁  殷建平  龚德良
作者单位:1. 海南大学信息科学技术学院,海南海口,571101
2. 国防科学技术大学计算机学院,湖南长沙,410073
3. 湘南学院,湖南郴州,423000
基金项目:国家自然科学基金资助项目,海南省自然科学基金资助项目,湖南省教育科学十二五规划课题资助项目,海南大学D类人才启动基金,海南大学青年基金资助项目
摘    要:针对现有网络入侵检测方法中存在的不足,引入否定模式(NP)匹配的策略,提出了基于NP模式的报文检测方法。该方法先从待测报文内容模式集合中找出NP模式,根据NP模式将待测数据流分段;然后通过模式匹配引擎对分段内容进行模式匹配。实验结果表明,该方法能降低误报率,减少报文匹配次数,提高检测效率。

关 键 词:否定模式  模式匹配  入侵检测  网络安全  
收稿时间:2014-05-20
修稿时间:2014-11-25

A packet detection method based on Negative Pattern
TANG Xiang-yan,CHENG Jie-ren,YIN Jian-ping,GONG De-liang.A packet detection method based on Negative Pattern[J].Computer Engineering & Science,2014,36(11):2128-2131.
Authors:TANG Xiang-yan  CHENG Jie-ren  YIN Jian-ping  GONG De-liang
Affiliation:(1.College of Information Science & Technology,Hainan University,Haikou 571101; 2.College of Computer Science,National University of Defense Technology,Changsha 410037; 3.Xiangnan University,Chenzhou 423000,China)
Abstract:To solve the problems in intrusion detection based on pattern matching, we present a packet detection method based on negative pattern,which uses the negative pattern matching strategy.Firstly,the method detects the NP pattern in the to-be-detected packets and divides the data into segments according to NP pattern.Secondly,the system detects the data segments by NP pattern.The experimental results show that the method can reduce the false alarm rate and improve the detection efficiency of the system.
Keywords:negative Pattern  pattern match  intrusion detection  network security
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号