期刊文献+

网络分流诱捕系统的设计和实现 被引量:4

Design and Implementation of Traffic-analysis-based Honeypot System
下载PDF
导出
摘要 提出了一种Windows环境下网络分流诱捕系统的设计和实现方法。它根据IDS规则库,利用Windows DDK网络驱动NDIS中间层技术实现网络流量的过滤和分流,为Honeypot收集大量非法流量,提高了Honeypot的效率,同时阻隔面向真实服务器的攻击流量,保护了真实服务器。 A traffic-analysis-based honeypot for Windows system is designed and implemented, Based on the library of IDS roles, the network driver of Windows DDK and NDIS middle-ware technology are used to realize filtering and diversion of network flow. This mechanism diverts the unauthorized flow from reaching the real server. In the meantime, it collects a vast amount of "hacking techniques" from the unauthorized flow to continuously adapt the system to the various "hacking techniques", It improves the efficiency of Honeypot and protects the real servers.
出处 《计算机工程》 CAS CSCD 北大核心 2007年第2期136-138,共3页 Computer Engineering
基金 国家自然科学基金资助项目(60303026)
关键词 HONEYPOT NDIS 入侵检测 Honeypot NDIS IDS
  • 相关文献

参考文献5

  • 1Lance S.Honeypot:追踪黑客[M].邓云佳,译.北京:清华大学出版社,2004.
  • 2Brian C.Snort2.0入侵检测[M].北京:国防工业出版社,2004.
  • 3基于IMD的包过滤防火墙原理与实现[Z].http://www.xfocus.net.
  • 4入侵检测系统:诱捕式网络技术[Z].http://www.symantec.com.
  • 5TCP-IP详解,卷1:协议[Z].http://www.china-pub.com/.

同被引文献28

引证文献4

二级引证文献11

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部