论文部分内容阅读
为降低Snort2检测所耗费的CPU时间,针对端口分类所导致的规则重复构造问题,提出一种基于判定树的规则集有效划分方法,并对划分后的规则子集采用依据匹配项信息值的规则优化构造方式。实验通过高精度的时间测晕结果证明该规则集优化构造方法使数据包检测所耗费的CPU时问比Snort2原方案平均降低459%。