【问题标题】:Intrusion detection using pattern matching algorithm使用模式匹配算法的入侵检测
【发布时间】:2019-07-31 18:46:10
【问题描述】:

我对为入侵检测系统(IDS) 编写一个简单的java 代码很感兴趣。 出于我的理解目的,这可以是一个简单的应用程序。我将为此使用模式匹配算法 (KMP)。 IDS 也将是一个 基于签名 (为了我的简单理解)。所以我可能有一些文件格式的简单数据集(有已知的攻击)。现在我的问题是,在应用模式匹配算法之前,我需要构造一个有限自动机(DFA)来识别模式。 那么如何在java代码中完成这一切呢?我从谷歌和一些研究论文中搜索了很多。但是有人可以简单地解释一下吗?

【问题讨论】:

    标签: java pattern-matching finite-automata intrusion-detection


    【解决方案1】:

    这是 HIDS 还是 NIDS?

    这里有一个很好的答案:https://searchsecurity.techtarget.com/answer/Should-an-intrusion-detection-system-IDS-be-written-using-Java

    在这里阅读精彩:https://www.researchgate.net/publication/239499071_Java-Based_Intrusion_Detection_System_in_a_Wired_Network

    找到已经存在的内容并将其升级为您想要的方式。在其所有的开源荣耀中。

    如果是 NIDS,则类似于 Snort,它是用 C 语言编写的。Snort 是一个数据包嗅探器,可实时监控网络流量,仔细检查每个数据包以检测有效负载或可疑异常。 有二进制文件、配置文件、签名/规则文件。

    然后您将进入打开套接字、高速读取数据包、数据包匹配算法与签名/规则文件到标准输出或日志匹配的领域。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-22
      • 1970-01-01
      • 2023-03-14
      • 2023-04-03
      • 1970-01-01
      相关资源
      最近更新 更多