高速网络下的恶意流量检测研究
网络的高速发展,千兆以太网的出现对网络安全问题提出了挑战,本文针对高速网络下的恶意流量检测提出了系统设计方案.在操作系统底层应用零拷贝技术,在网卡驱动层面使用TOE协议卸载技术,综合分析现有多模式匹配算法的优劣,然后针对实际应用提出在识别引擎中使用动态模式匹配算法的思想.从这三个方面降低系统在高速网络下的漏报率,从而提高系统性能.
以太网 恶意流量检测系统 结构设计 数据安全
阮卫挺 马兆丰
北京邮电大学信息安全中心,北京 100876
国内会议
昆明
中文
96-103
2010-08-07(万方平台首次上网日期,不代表论文的发表时间)