《表1 各入侵检测技术方案丢包临界点》

《表1 各入侵检测技术方案丢包临界点》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《利用协议分析剪枝优化IDS的探讨》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

利用SmartBits设备制造平均帧长为128字节的测试流量,在开源入侵检测系统Snort中进行性能比较,测试结果见表1。从表中可知采用传统匹配模式的IDS临界处理能力是21万包每秒,采用协议分析剪枝技术的IDS临界处理能力是81万包每秒,采用动态特征库技术的IDS临界处理能力是57万包每秒,采用动态特征库和协议分析剪枝技术的IDS临界处理能力是116万包每秒,根据不同的技术方案,当网络流速大于以上数值时,开始出现丢包,漏报率开始逐步增大。基于测试结果,设未知攻击占所有攻击的百分比为X,未知攻击的漏报率Y为100%,已知攻击的漏报率为Z,则可以计算出实际的漏报率为P=X×Y+(1-X)×Z,其中:0≤X≤1,Y=1,0≤Z≤1。