期刊文献+

入侵检测系统中数据包截获技术的研究和设计 被引量:3

Discussion and design of packet capture method in intrusion detecting system
下载PDF
导出
摘要 介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort的源代码,详细分析了Snort如何调用Libpcap以实现网络数据包的截获,对该框架进行了进一步的证实和阐述。网络数据包截获机制在其它领域也有广泛的应用,该研究提出的设计思路对于相关开发人员具有重要的参考价值。 Two network packet capture method are discussed, SOCKET PACKET and BPF. As follows, a very wide-used packet capture library Libpcap is introduced in detail, which supports BPF. Its main functions are explained. Then a useful packet capture programming frame is designed. Snort, which is an open-sourced network intrusion detecting system, captures network packets by Libpcap. After analyzed and explained in detail based on the Snort source code, the mechanism of capturing packets in Snort also obeys the programming frame we design. Since packet capture method is also used in many other fields, such as network monitoring system, the programming frame has great values to relative researches and developments.
出处 《计算机工程与设计》 CSCD 北大核心 2006年第23期4529-4532,共4页 Computer Engineering and Design
  • 相关文献

参考文献6

二级参考文献9

  • 1Young M J 邱仲潘等(译).Visual C++6.0从入门到精通[M].北京:电子工业出版社,1999,1..
  • 2甘勇 李霞.利用网络侦听技术实现网络监控[J].小型微型计算机系统,2001,22.
  • 3RichardStevensW.TCP/IPillustratedvolume1,The protocols[M].北京:机械工业出版社,2001..
  • 4王英龙.[D].山东省计算机网络重点实验室,2001.
  • 5张保栋.网络维修产品是寻找问题之工具[EB/OL].山东省计算机网络质量监督检验站网页http:∥www.netest.keylab.net/ZjZ5 1 6.htm.,.
  • 6Robert Graham.Sniffing FAQ[z].Network General Corporation,1999.9.
  • 7Maximum Security: A Hacker's Guide to Protecting Your Internet Site and Network[Z] .Macmillan Computer Publiahing,1998.6.
  • 8Christopher Klaus. computer-security/sniffers FAQ [ Z ].1997.7.
  • 9王清贤,寇晓蕤,陈新玉.嗅探器原理及预防检测方法[J].信息工程大学学报,2000,1(4):55-57. 被引量:4

共引文献27

同被引文献19

引证文献3

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部