协议分析技术在Snort系统中的应用
黄志东
新密市教师进修学校,计算机系,河南,新密,452370
摘要:提出了一种新的、有效的检测方法,即协议分析技术:对一个网络数据包进行协议分析的过程就是一条从协议树根结点到某个叶子结点的路径,利用协议规则寻找攻击,只需检查特定字段,而不是整个数据包,因此极大地减少了运算量.与传统的模式匹配技术相比,利用协议分析的模式匹配模型,每个数据包的比对次数由上亿次减少到几百次或几十次,这样IDS就可以处理更多的数据包,从而也就解决了传统的网络入侵检测系统在高速网络环境下的丢包问题.
关键词:协议分析模式匹配入侵检测系统
分类号:TP311.5(计算技术、计算机技术)
论文发表日期:2009-01-01
在线出版日期:2025-08-15(本平台首次上网日期,不代表文献的发表时间)
页数:4( 30-32,49 )
英文信息
