检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国科学技术大学信息科学技术学院,合肥230027
出 处:《计算机工程》2011年第2期117-119,共3页Computer Engineering
基 金:国家"863"计划基金资助项目(2006AA01Z449)
摘 要:为降低Snort2检测所耗费的CPU时间,针对端口分类所导致的规则重复构造问题,提出一种基于判定树的规则集有效划分方法,并对划分后的规则子集采用依据匹配项信息值的规则优化构造方式。实验通过高精度的时间测量结果证明该规则集优化构造方法使数据包检测所耗费的CPU时间比Snort2原方案平均降低45.9%。As to decrease the CPU time during detection in Snort2, this paper proposes a method based on decision tree to classify rule set aiming at avoiding needless rules construction resulted from port classification, and a better way to construct rule by information values of matching items is also adopted. Through precise timing, experimental result proves that the proposed way to construct rule set reduces detection time by 45.9% on average compared with Snort2.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.161