计算机工程与科学 ›› 2014, Vol. 36 ›› Issue (11): 2128-2131.
唐湘滟1,程杰仁1, 殷建平2,龚德良3
TANG Xiangyan1,CHENG Jieren1,YIN Jianping2,GONG Deliang3
摘要:
针对现有网络入侵检测方法中存在的不足,引入否定模式(NP)匹配的策略,提出了基于NP模式的报文检测方法。该方法先从待测报文内容模式集合中找出NP模式,根据NP模式将待测数据流分段;然后通过模式匹配引擎对分段内容进行模式匹配。实验结果表明,该方法能降低误报率,减少报文匹配次数,提高检测效率。