基于Snort系统的局域网P2P流量识别系统  

A LAN P2P flow identification system based on Snort

在线阅读下载全文

作  者:林国庆[1] 王静[2] 陈汝伟[3] 

机构地区:[1]长安大学汽车学院,陕西西安710064 [2]长安大学信息学院,陕西西安710064 [3]桂林电子科技大学数学与计算科学学院,广西桂林541004

出  处:《电子设计工程》2011年第20期58-60,67,共4页Electronic Design Engineering

基  金:国家自然科学基金(61040005);中国博士后科学基金面上资助项目(20110491638);陕西省自然科学基金(2011JQ8036)

摘  要:针对当前P2P流量消耗大量带宽,降低接入网络性能的问题,采用规则匹配的方法,借助入侵检测系统Snort的链表结构,设计了一种局域网P2P流量识别系统,该系统综合使用端口识别和特征匹配两种传统方法进行检测,并采用一种动态规则匹配机制,增加选项索引链表,对规则匹配的次序进行动态调整,从而提高规则匹配的速度。实验结果表明该系统可迅速发现并准确提示不同P2P流量。Aiming at the high bandwidth assumption of P2P (peer to peer) flow, a LAN P2P flow identification system is designed based on Rule-matching and chain structure of IDS Snort. Two main traditional methods, port identification and feature matching are synthetically used in this system. In order to increase the rule- matching speed effectively, a dynamic mechanism is applied. By a chain of the option index, the sequence of rule-matching is adjusted dynamically. The experimental results indicate that this system can rapidly discover and further accurately alarm the different P2P flow.

关 键 词:流量识别 P2P SNORT 链表结构 规则 

分 类 号:TP393.1[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象