您的位置: 专家智库 > >

国家自然科学基金(60903209)

作品数:4 被引量:60H指数:3
相关作者:罗浩张树壮方滨兴云晓春更多>>
相关机构:哈尔滨工业大学中国科学院更多>>
发文基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 4篇中文期刊文章

领域

  • 4篇自动化与计算...

主题

  • 3篇正则
  • 3篇正则表达式
  • 2篇有穷自动机
  • 2篇自动机
  • 2篇网络
  • 1篇深度包检测
  • 1篇网络安全
  • 1篇面向网络
  • 1篇安全检测
  • 1篇包分类
  • 1篇包分类算法
  • 1篇串匹配
  • 1篇高性能

机构

  • 4篇哈尔滨工业大...
  • 4篇中国科学院

作者

  • 4篇方滨兴
  • 4篇张树壮
  • 4篇罗浩
  • 1篇云晓春

传媒

  • 1篇计算机研究与...
  • 1篇计算机学报
  • 1篇高技术通讯
  • 1篇软件学报

年份

  • 1篇2011
  • 3篇2010
4 条 记 录,以下是 1-4
排序方式:
一种面向网络安全检测的高性能正则表达式匹配算法被引量:28
2010年
目前进行正则表达式匹配的典型工具DFA和NFA都存在匹配效率和内存需求之间不可调和的矛盾,无法胜任网络安全检测中大规模正则表达式的匹配.为了解决这个问题,文中从网络安全检测的行为特点出发,结合DFA、NFA模型各自的特性,提出了一种基于猜测-验证的匹配方法.首先使用DFA对正则表达式中的部分子特征进行搜索,完成特征存在性的猜测;当猜测到有可能匹配某个特征后,再使用NFA进行验证.文中方法既充分利用了DFA的高效性,减少了对相对较慢的验证过程的调用,又借助NFA避免了内存消耗过于巨大.结果表明,该方法可以在大大减少内存需求的情况下,实现正则表达式的高效匹配.
张树壮罗浩方滨兴云晓春
关键词:正则表达式有穷自动机
一种支持实时增量更新的并行包分类算法被引量:2
2010年
UTM(unified threat management)技术的提出和应用要求多维包分类算法能够支持实时的增量更新.但由于以往的研究都侧重于加快算法的查找速度,这一需求已经成了目前包分类算法在实际应用中的一个瓶颈.提出一种二维trie树结构来组织分类规则,并给出了相应的查找及更新算法.利用trie结构的特性将各种长度的前缀组合进行分组,并依此将整个规则集分成多个子集.查找时将每一次查找过程分解成若干个可以独立运行的子任务,每个子任务处理一个子集.两级混合trie结构保持了规则之间的独立性,因此可以快速地对单条规则进行增量删除或添加.实验结果表明,本算法在保持高速查找的基础上,将单条规则的增量更新操作速度提高到了和单次查找操作同样的量级,同时并行查找使得算法对规则类型和规模的敏感度大大降低,具有较好的可扩展性.
张树壮罗浩方滨兴
关键词:包分类
面向网络安全的正则表达式匹配技术被引量:30
2011年
分析了基于有穷状态自动机的正则表达式匹配方法的时间复杂度、空间复杂度以及二者之间的制约关系,深入讨论了在网络安全应用中遇到的特有问题与挑战.围绕这两个问题,对当前出现的多种优化技术和策略进行了全面的综述和评价,最后对未来的研究方向进行了总结和展望.
张树壮罗浩方滨兴
关键词:深度包检测正则表达式有穷自动机
大规模复杂规则匹配技术研究被引量:3
2010年
针对当前安全系统对复杂规则的需求和复杂规则匹配技术的状况,提出了一种新的规则表示方式——字符串表达式,并给出了对应的匹配方法——基于扩展的有限状态自动机(XFA)实现大规模复杂规则匹配的算法。字符串表达式可以描述多个精确字符串之间的逻辑关系与空间位置关系,从而满足安全系统对复杂特征的描述需求。匹配使用二维结构来完成,首先用经典串匹配算法进行字符串的存在性验证,然后将其结果作为输入,驱动以表达式中字符串为"字符"的XFA完成逻辑关系的验证。基于XFA的匹配方法的空间效率和时间效率都接近多模精确串匹配算法。实验结果表明,文中提出的方法既能满足安全系统对关联特征的描述需求,又能提供高效的匹配性能,较好地解决了大规模(万条)的复杂规则匹配问题。
张树壮罗浩方滨兴
关键词:串匹配正则表达式
共1页<1>
聚类工具0