计算机科学 ›› 2012, Vol. 39 ›› Issue (2): 72-74.
• 计算机网络与信息安全 • 上一篇 下一篇
王培凤,李莉
出版日期:
发布日期:
Online:
Published:
摘要: 模式匹配算法是入侵检测系统的重要组成部分。为进一步提高入侵检测系统的性能和效率,提出一种新的多模式匹配算法—完全自动机匹配算法(CA-AC算法),并将其应用于入侵检测系统Snort中。该算法是对Aho-Corasick算法的改进,根据新算法进行状态转换使得自动机状态减少,相应节约了存储空间。分析了算法的复杂度。实验表明,完全自动机算法在Snort中的应用改进了算法的性能,提高了Snort系统的规则检测效率。
关键词: AC算法,完全自动机,入侵检测,字符串匹配,Snort
Abstract: 模式匹配算法是入侵检测系统的重要组成部分。为进一步提高入侵检测系统的性能和效率,提出一种新的多模式匹配算法—完全自动机匹配算法(CA-AC算法),并将其应用于入侵检测系统Snort中。该算法是对Aho-Corasick算法的改进,根据新算法进行状态转换使得自动机状态减少,相应节约了存储空间。分析了算法的复杂度。实验表明,完全自动机算法在Snort中的应用改进了算法的性能,提高了Snort系统的规则检测效率。
Key words: AC algorithm, Complete automata, Intrusion detection, String matching, Snort
王培凤,李莉. 一种改进的多模式匹配算法在Snort中的应用[J]. 计算机科学, 2012, 39(2): 72-74. https://doi.org/
0 / / 推荐
导出引用管理器 EndNote|Reference Manager|ProCite|BibTeX|RefWorks
链接本文: https://www.jsjkx.com/CN/
https://www.jsjkx.com/CN/Y2012/V39/I2/72
Cited