用于高速网络入侵检测的有限自动机近似约简(技术报告)
形式语言与自动机理论
2018-02-22 v3 计算机科学中的逻辑
网络与互联网体系结构
摘要
我们考虑了在硬件加速网络入侵检测系统(NIDSes)中出现的非确定性自动机的近似约简问题。我们将约简自动机相对于原始自动机的误差距离定义为约简自动机错误分类数据包的概率(相对于网络流量中数据包的概率分布)。我们利用这一概念设计了一种近似约简过程,该过程在实现巨大尺寸缩减(远超现有的保持语言特性的技术)的同时,将误差控制在较小范围内。我们实现了该方法,并在 Snort(一种流行的 NIDS)的使用案例上进行了评估。我们的结果提供了实验证据,表明该方法在实践中可以非常高效,使 NIDSes 能够跟上网络速度的快速增长。
引用
@article{arxiv.1710.08647,
title = {Approximate Reduction of Finite Automata for High-Speed Network Intrusion Detection (Technical Report)},
author = {Milan Ceska and Vojtech Havlena and Lukas Holik and Ondrej Lengal and Tomas Vojnar},
journal= {arXiv preprint arXiv:1710.08647},
year = {2018}
}
备注
An extended version of a paper accepted at TACAS'18