-
談入侵檢測(cè)系統(tǒng)探究
引言 近年來(lái),隨著信息和網(wǎng)絡(luò)技術(shù)的高速發(fā)展以及政治、經(jīng)濟(jì)或者軍事利益的驅(qū)動(dòng),計(jì)算機(jī)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施,非凡是各種官方機(jī)構(gòu)的網(wǎng)站,成為黑客攻擊的熱門(mén)目標(biāo)。近年來(lái)對(duì)電子商務(wù)的熱切需求,更加激化了這種入侵事件的增長(zhǎng)趨向。由于防火墻只防外不防內(nèi),并且很輕易被繞過(guò),所以?xún)H僅依靠防火墻的計(jì)算機(jī)系統(tǒng)已經(jīng)不能對(duì)付日益猖獗的入侵行為,對(duì)付入侵行為的第二道防線(xiàn)——入侵檢測(cè)系統(tǒng)就被啟用了。1 入侵檢測(cè)系統(tǒng)(IDS)概念 1980年,James P.Anderson 第一次系統(tǒng)闡述了入侵
-
論入侵檢測(cè)系統(tǒng)的研究與改進(jìn)
1 BM算法研究 1977年Boyer和Moore提出了一種全新的算法,即BM算法。它的特點(diǎn)在于匹配過(guò)程中,模式從左向右移動(dòng),但字符比較卻從右向左進(jìn)行。其基本算法思想是:(1)匹配從右至左進(jìn)行。(2)若匹配失敗發(fā)生在Pi≠Ti且Ti不出現(xiàn)在模式P中,則將模式右移直到Pi位于匹配失敗位置T的右邊第一位(即Ti 1位),若Ti在P中有若干地方出現(xiàn),則選擇j=max{k|Pk=Ti}即通過(guò)Skip函數(shù)計(jì)算文本字符Ti失配時(shí)模式向右移動(dòng)的距離,也稱(chēng)壞字符啟發(fā)。(3)若模式后面k位與文
搜索列表