Hits:
Indexed by:期刊论文
Date of Publication:2005-12-30
Journal:大连理工大学学报
Included Journals:PKU、ISTIC
Volume:45
Issue:S1
Page Number:185-188
ISSN No.:1000-8608
Key Words:网络入侵检测系统;零拷贝;模式匹配
Abstract:在高速网络中,提高入侵检测系统检测速率和效率是目前入侵检测系统需要解决的主要问题. 基于Linux平台,采用了零拷贝技术对Snort入侵检测系统的数据包捕获引擎进行了改进;采用改进的BM算法提高了规则匹配的效率,搭建了相应的实验平台并进行了性能测试. 测试表明,本方法可以显著提高Snort系统的性能.