一种面向高速网络的模式匹配方法

    公开(公告)号:CN101409623A

    公开(公告)日:2009-04-15

    申请号:CN200810143729.9

    申请日:2008-11-26

    申请人: 湖南大学

    IPC分类号: H04L9/36 H04L12/26 H04L12/56

    摘要: 本发明公开了一种面向高速网络的模式匹配方法,由计算机对每种攻击网络的数据流提取出特征值并按照规则语言将其写成规则模式;网络通信中,计算机通过检测系统将捕获到的数据包与所述规则模式进行匹配;如果匹配成功,则检测系统将其判断为攻击行为。本发明所述匹配步骤结合已有BM方法从比较方式和移动策略两个方面出发实现创新突破,大大提高了匹配效率。本发明适合于高速网络环境下网络入侵检测、网络入侵保护和计算机病毒特征码匹配等需要进行快速字符匹配的领域应用。

    一种面向高速网络的模式匹配方法

    公开(公告)号:CN101409623B

    公开(公告)日:2010-09-01

    申请号:CN200810143729.9

    申请日:2008-11-26

    申请人: 湖南大学

    IPC分类号: H04L9/36 H04L12/26 H04L12/56

    摘要: 本发明公开了一种面向高速网络的模式匹配方法,由计算机对每种攻击网络的数据流提取出特征值并按照规则语言将其写成规则模式;网络通信中,计算机通过检测系统将捕获到的数据包与所述规则模式进行匹配;如果匹配成功,则检测系统将其判断为攻击行为。本发明所述匹配步骤结合已有BM方法从比较方式和移动策略两个方面出发实现创新突破,大大提高了匹配效率。本发明适合于高速网络环境下网络入侵检测、网络入侵保护和计算机病毒特征码匹配等需要进行快速字符匹配的领域应用。