摘要
本文在对一个具有代表性的基于特征的入侵检测系统的算法进行瓶颈分析的基础上 ,提出了一种并行的散列模式树算法 ,在目前入侵特征数量较大的情况下 ,该算法可以有效地解决现有算法的缺陷与不足。
After analyzing the bottleneck of a typical signature based NIDS algorithm, a parallel hash pattern tree algorithm is presented in this paper. When the amount of intrusion signatures is big, this new parallel algorithm can efficiently solve the limitation of the old algorithms.
出处
《计算机工程与科学》
CSCD
2002年第5期34-38,共5页
Computer Engineering & Science
基金
国家 8 63计划"十五"信息安全项目资助 (2 0 0 1AA14 2 0 3 0 )
关键词
网络
入侵检测
树算法
入侵特征
多模式匹配
模式树
散列
network intrusion detection system
intrusion signature
multi pattern match
pattern tree
hash