999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

ACSM算法在網(wǎng)絡(luò)信息審計(jì)系統(tǒng)中的改進(jìn)研究

2015-12-27 06:44:00許康宋力劉遇哲
關(guān)鍵詞:特征信息系統(tǒng)

許康 宋力 劉遇哲

(河北遠(yuǎn)東通信系統(tǒng)工程有限公司,河北石家莊 050000)

ACSM算法在網(wǎng)絡(luò)信息審計(jì)系統(tǒng)中的改進(jìn)研究

許康 宋力 劉遇哲

(河北遠(yuǎn)東通信系統(tǒng)工程有限公司,河北石家莊 050000)

隨著國(guó)家信息化的不斷推進(jìn)和計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展,網(wǎng)絡(luò)信息審計(jì)成為不可或缺的一部分。網(wǎng)絡(luò)信息審計(jì)系統(tǒng)從網(wǎng)絡(luò)關(guān)鍵點(diǎn)采集數(shù)據(jù)包,對(duì)其傳送內(nèi)容進(jìn)行審計(jì)分析,達(dá)到網(wǎng)絡(luò)信息內(nèi)容的監(jiān)控。在網(wǎng)絡(luò)信息審計(jì)系統(tǒng)中,需要對(duì)大量的關(guān)鍵特征串進(jìn)行按序匹配,目前的ACSM算法只是實(shí)現(xiàn)了單字符的跳轉(zhuǎn)狀態(tài)機(jī),僅能夠匹配出單個(gè)的字符串,卻未實(shí)現(xiàn)特征串的按序跳轉(zhuǎn),不能滿足網(wǎng)絡(luò)審計(jì)系統(tǒng)識(shí)別網(wǎng)絡(luò)應(yīng)用的需求。經(jīng)過(guò)對(duì)ACSM算法的改造,創(chuàng)建了特征字符串的動(dòng)態(tài)跳轉(zhuǎn)狀態(tài)機(jī),滿足了網(wǎng)絡(luò)信息審計(jì)系統(tǒng)對(duì)特征字符串按序匹配從而識(shí)別出網(wǎng)絡(luò)應(yīng)用的需求。

ACSM算法模式匹配動(dòng)態(tài)跳轉(zhuǎn)網(wǎng)絡(luò)安全信息審計(jì)特征字符串

1 引言

模式串匹配問(wèn)題就是在一個(gè)符號(hào)序列中查找另一個(gè)符號(hào)序列的搜索問(wèn)題。在計(jì)算機(jī)應(yīng)用系統(tǒng)中,使用模式串匹配技術(shù)的例子隨處可見(jiàn),例如入侵檢測(cè)系統(tǒng)、計(jì)算機(jī)病毒檢測(cè)、包過(guò)濾防火墻系統(tǒng)中都使用了模式串匹配技術(shù)[1]。模式匹配算法包括單模式匹配算法、多模式匹配算法。單模式匹配算法一次只能對(duì)數(shù)據(jù)串進(jìn)行一個(gè)模式匹配,主要有BF算法、KMP算法、BM算法等[2]。多模式匹配算法一次可對(duì)數(shù)據(jù)串同時(shí)進(jìn)行多個(gè)模式匹配,即找到數(shù)據(jù)串中與模式串完全相等的子串的所有出現(xiàn)位置,如ACSM算法、PCRE算法等。PCRE算法是基于NFA非確定型有窮自動(dòng)機(jī)的,以時(shí)間換取更多的匹配特性;而ACSM算法是基于DFA確定型有窮自動(dòng)機(jī)的,以空間換時(shí)間,從匹配效率上優(yōu)先于PCRE,而網(wǎng)絡(luò)信息審計(jì)系統(tǒng)對(duì)效率的要求較高,ACSM算法就成為其首選。

網(wǎng)絡(luò)信息審計(jì)系統(tǒng)需要對(duì)數(shù)據(jù)包內(nèi)容進(jìn)行審計(jì),在數(shù)據(jù)包中往往是多個(gè)特征字符串按照一定順序并存的,因此ACSM多模匹配算法需要經(jīng)過(guò)必要的優(yōu)化改造以便能夠應(yīng)用于網(wǎng)絡(luò)信息審計(jì)系統(tǒng)中[3]。

2 ACSM算法概述

ACSM算法是基于自動(dòng)機(jī)的,1975年產(chǎn)生于貝爾實(shí)驗(yàn)室。該算法應(yīng)用有限自動(dòng)機(jī)巧妙地將字符比較轉(zhuǎn)化為了字符間的狀態(tài)轉(zhuǎn)移,根據(jù)模式串集合進(jìn)行預(yù)處理,建立一個(gè)字符跳轉(zhuǎn)自動(dòng)機(jī)[4]。

此算法有2個(gè)特點(diǎn),一個(gè)是掃描文本時(shí)完全不需要回溯,另一個(gè)是時(shí)間復(fù)雜度始終為O(n),與關(guān)鍵字的數(shù)目和長(zhǎng)度無(wú)關(guān)。其中n為主串的長(zhǎng)度[5]。

但是ACSM算法只是將特征字符串添加進(jìn)狀態(tài)機(jī),能夠匹配出單個(gè)字符串,并沒(méi)有實(shí)現(xiàn)特征字符串間的狀態(tài)跳轉(zhuǎn),從而也就不能滿足網(wǎng)絡(luò)信息審計(jì)系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用識(shí)別的目標(biāo)。

3 ACSM算法改進(jìn)的實(shí)現(xiàn)過(guò)程

3.1 定義

①特征id:特征字符串所對(duì)應(yīng)的id號(hào);

②狀態(tài)跳轉(zhuǎn)id:特征id號(hào)所對(duì)應(yīng)的跳轉(zhuǎn)id號(hào);

③狀態(tài)跳轉(zhuǎn)源id和目的id:從特征串1跳轉(zhuǎn)到特征串2,特征串1的狀態(tài)跳轉(zhuǎn)目的id即特征串2的狀態(tài)跳轉(zhuǎn)源id;

④樹(shù)節(jié)點(diǎn):即特征串跳轉(zhuǎn)狀態(tài)機(jī)上的節(jié)點(diǎn),節(jié)點(diǎn)上存儲(chǔ)著特征id以及狀態(tài)跳轉(zhuǎn)id等信息。

3.2 ACSM算法改進(jìn)的原理

網(wǎng)絡(luò)信息審計(jì)系統(tǒng)需要對(duì)采集的數(shù)據(jù)包進(jìn)行應(yīng)用層識(shí)別,就不可避免使用到多模匹配算法[6]。網(wǎng)絡(luò)應(yīng)用的識(shí)別需要將預(yù)定義的幾個(gè)特征字符串按照指定的順序、固定偏移、深度匹配出來(lái),即實(shí)現(xiàn)特征字符串的狀態(tài)跳轉(zhuǎn),因此需要?jiǎng)?chuàng)建一個(gè)字符串跳轉(zhuǎn)狀態(tài)機(jī),從而滿足需求[7]。

創(chuàng)建的特征字符串跳轉(zhuǎn)狀態(tài)機(jī)如圖1所示。

圖1 特征字符串跳轉(zhuǎn)狀態(tài)機(jī)

3.3 構(gòu)造特征串跳轉(zhuǎn)表函數(shù)

網(wǎng)絡(luò)應(yīng)用的識(shí)別是建立在特征串按照特定順序跳轉(zhuǎn)匹配的基礎(chǔ)上的[8],現(xiàn)有的ACSM算法不能滿足要求,所以需要構(gòu)造特征串跳轉(zhuǎn)狀態(tài)機(jī),來(lái)實(shí)現(xiàn)按照指定順序精確匹配字符串來(lái)識(shí)別出具體的應(yīng)用,特征串跳轉(zhuǎn)狀態(tài)機(jī)構(gòu)造函數(shù)流程圖如圖2所示。

圖2 特征串跳轉(zhuǎn)機(jī)構(gòu)造函數(shù)流程圖

3.4 對(duì)ACSM算法的特征串匹配函數(shù)的修改

現(xiàn)有的ACSM算法實(shí)現(xiàn)了單個(gè)特征串的匹配[9],并沒(méi)有實(shí)現(xiàn)多個(gè)特征串按序跳轉(zhuǎn)匹配的功能,從而不能滿足網(wǎng)絡(luò)信息審計(jì)系統(tǒng)準(zhǔn)確識(shí)別網(wǎng)絡(luò)應(yīng)用的需求。

修改ACSM算法的特征串匹配函數(shù),首先需要根據(jù)匹配上的字符串的位置進(jìn)行深度匹配,如果能夠滿足其特征串所對(duì)應(yīng)的偏移、深度等進(jìn)一步的匹配信息,就記錄該特征對(duì)應(yīng)的狀態(tài)跳轉(zhuǎn)目的id,直到按特征串跳轉(zhuǎn)機(jī)預(yù)定義的順序匹配到所有指定字符串,標(biāo)記著某一種具體網(wǎng)絡(luò)應(yīng)用被識(shí)別出[10]。特征串規(guī)則匹配完成即代表著某一網(wǎng)絡(luò)應(yīng)用被識(shí)別出就立即返回,主串中剩余的字符串就不再進(jìn)行匹配。流程如圖3所示。

圖3 特征串匹配函數(shù)流程

4 結(jié)束語(yǔ)

經(jīng)過(guò)對(duì)ACSM算法的研究及改進(jìn),創(chuàng)建了特征字符串跳轉(zhuǎn)狀態(tài)機(jī),實(shí)現(xiàn)了將特征串按照指定的順序、固定的偏移進(jìn)行動(dòng)態(tài)且精確的匹配,滿足了網(wǎng)絡(luò)信息審計(jì)系統(tǒng)準(zhǔn)確識(shí)別多種網(wǎng)絡(luò)應(yīng)用的要求。優(yōu)化之后的ACSM算法對(duì)于需要同時(shí)進(jìn)行多個(gè)模式按序匹配的其它應(yīng)用系統(tǒng)如入侵檢測(cè)、病毒檢測(cè)等也具有重大實(shí)用價(jià)值。

[1]張?chǎng)?快速模式串匹配技術(shù)的研究及一個(gè)郵件內(nèi)容過(guò)濾系統(tǒng)的實(shí)現(xiàn)[D].中國(guó)科學(xué)院計(jì)算技術(shù)研究所碩士論文,2003.

[2]Alfred V.Aho,Margaret J,Corasik Bell Laboratories[J].Efficient String Matching:An Aid to Bibliographic Search.Comm. ACM 1975,18(6):333-340.

[3]Marc Norton.Optimizing Pattern Matching for Instruction Detection[EB/OL],SourceFire,Inc,September 2004.

[4]Tarjan,R.E.,and Yao,A.C.-C.Storing a sparse table[J]. Commun,ACM 1979(21):11.

[5]Thomas H.Cormen.Charles E.Leiserson.Ronald L.Rivest. Clifford Stein,Introduction to Algorithms(Second Edition)[M].北京:Higher Education Press&The MIT Press,2002:909-923.

[6]王永成,沈州,許一震.改進(jìn)的多模式匹配算法[J].計(jì)算機(jī)研究與發(fā)展,2002,39(1):55-60.

[7]張光云,田麗.傳統(tǒng)NIDS漏報(bào)和誤報(bào)起因及改進(jìn)技術(shù)[J]計(jì)算機(jī)信息2006(1-3):36-38,18.

[8]陳國(guó)龍,陳火旺,康仲生.基于內(nèi)容的網(wǎng)絡(luò)信息安全審計(jì)中的匹配算法研究[J].小型微型計(jì)算機(jī)系統(tǒng),2004,25(9): 1676-1679.

[9]趙鈴濤.基于內(nèi)容的安全審計(jì)跟蹤算法及其應(yīng)用研究[D].上海交通大學(xué)碩士論文,2007,2-3.

[10]許強(qiáng),江早,趙宏.基于圖像內(nèi)容過(guò)濾的智能防火墻系統(tǒng)研究與實(shí)現(xiàn)[J].計(jì)算機(jī)研究與發(fā)展,2000,37(4):458-464.

Research and Improvement of ACSM Algorithm in Network Information Audit System

XU Kang,SONG Li,LIU Yu-Zhe
(Hebei Far-east Communication System Engineering Co.Ltd,Shijiazhuang Hebei 050000,China)

with the continuous progress of national informatization and the rapid development of computer network,the network information audit has become an indispensable part of network information audit system.The network information audit system collects data package from the key point of network,performs audit and analysis for transfer content and monitors network information content. In the network information audit system,it is necessary to perform matching in sequence for various key feature strings.The existing ACSM algorithm only realizes the jump state machine which can only match single character strings,not realize jumping in order of feature string,and thus not meet the requirements of network application identification of network audit system.The dynamic jump state machine of feature character string is created by improving ACSM algorithm to meet the requirement of feature character string matching in order and network application identification of network information audit system.

ACSM algorithm;pattern matching;dynamic jump;network security;information audit;feature character string

TP391.4

A

1008-1739(2015)09-39-3

定稿日期:2015-04-12

猜你喜歡
特征信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
如何表達(dá)“特征”
不忠誠(chéng)的四個(gè)特征
抓住特征巧觀察
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會(huì)信息
線性代數(shù)的應(yīng)用特征
河南科技(2014年23期)2014-02-27 14:19:15
主站蜘蛛池模板: 久久99热66这里只有精品一| 日韩欧美国产成人| 88国产经典欧美一区二区三区| 国产精品一线天| 美女被操黄色视频网站| 亚洲第一区精品日韩在线播放| 午夜视频在线观看免费网站 | 国产杨幂丝袜av在线播放| 国产视频资源在线观看| 久久精品欧美一区二区| 伊人无码视屏| 成人午夜福利视频| 国模粉嫩小泬视频在线观看| 久久熟女AV| 激情综合婷婷丁香五月尤物| 亚洲资源站av无码网址| 国产精品开放后亚洲| 91在线精品免费免费播放| 久久成人免费| 久久久久国产一级毛片高清板| 亚洲最大福利视频网| 亚洲日韩图片专区第1页| 色综合中文综合网| 久久香蕉国产线| 无码专区在线观看| 天天综合色天天综合网| 精品综合久久久久久97超人| 亚洲 日韩 激情 无码 中出| 欧美高清三区| 四虎永久在线精品影院| 免费a级毛片视频| 亚洲综合欧美在线一区在线播放| jizz在线免费播放| 极品av一区二区| 日本在线国产| 无遮挡一级毛片呦女视频| 91网在线| 免费jjzz在在线播放国产| 嫩草国产在线| 日韩视频免费| 99青青青精品视频在线| 免费又黄又爽又猛大片午夜| 欧美成人免费午夜全| 国产迷奸在线看| 国产综合精品一区二区| 午夜毛片福利| 国产精品极品美女自在线看免费一区二区| 大乳丰满人妻中文字幕日本| 91破解版在线亚洲| www中文字幕在线观看| 国产美女在线观看| 国产97公开成人免费视频| 亚洲色图欧美视频| 国产免费观看av大片的网站| 欧美日韩北条麻妃一区二区| 国产精品福利尤物youwu| 亚洲欧美日韩高清综合678| 久久不卡国产精品无码| 色AV色 综合网站| 毛片在线区| 人妻精品久久久无码区色视| 国产九九精品视频| 久久天天躁夜夜躁狠狠| 日韩精品欧美国产在线| 成人福利视频网| 久久青草视频| 在线视频亚洲色图| 亚卅精品无码久久毛片乌克兰| 国产女人综合久久精品视| 久久婷婷综合色一区二区| 日韩免费中文字幕| 亚洲伦理一区二区| 99九九成人免费视频精品| 美女无遮挡拍拍拍免费视频| 五月天天天色| 国产白浆在线| 日韩国产一区二区三区无码| 五月天天天色| 97在线观看视频免费| 亚洲日韩在线满18点击进入| 色婷婷视频在线| 欧美a在线看|