免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3135 | 回复: 4
打印 上一主题 下一主题

关于Snort中用到的BM算法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-08 16:35 |只看该作者 |倒序浏览
5可用积分
看了很多介绍BM算法的文献和资料

对于预处理阶段的解释是:

===========================================
预处理阶段的任务是计算Badchar和Goodsuffix两个偏移量函数。

Badchar计算每个字符所对应的偏移量,如果某个字符在模式P中出
现多次,则以最右边的那次出现来确定偏移量。

Goodsuffix函数用来计算模式中的某个后缀匹配成功时文本指针右
移的偏移量。
===========================================

不理解之处:

为什么要叫做“预处理”啊?

那两个函数不是在具体查找阶段才被调用的吗?

[ 本帖最后由 huihuiqi 于 2009-7-8 16:36 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-07-08 17:07 |只看该作者
pre 的意思。在PROCESS之前。

论坛徽章:
0
3 [报告]
发表于 2009-07-09 21:15 |只看该作者
原帖由 ziggler 于 2009-7-8 17:07 发表
pre 的意思。在PROCESS之前。


这样有什么道理?
我觉得在具体的文本串到来的时候,根据具体情况调用函数处理更好,用不着预处理,浪费时间。
能帮我解释下BM需要预先处理的原因吗?

论坛徽章:
0
4 [报告]
发表于 2009-07-09 23:48 |只看该作者

回复 #3 huihuiqi 的帖子

可能预处理比较费时间,所以提前做。具体情况具体分析。

论坛徽章:
0
5 [报告]
发表于 2009-07-10 11:50 |只看该作者
原帖由 ziggler 于 2009-7-9 23:48 发表
可能预处理比较费时间,所以提前做。具体情况具体分析。


你都说了“具体情况具体分析。”还说提前做预处理……
到底是啥意思?提前做就是泛泛的,而不具体了……
:)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP