期刊文献+

构造面向Windows的轻型入侵检测与响应系统

Constructing lightweight intrusion detection and response system in Windows
下载PDF
导出
摘要 针对许多基于Windows平台的中小型网站提出的安全需求,在分析相关数据截获与访问控制技术的基础上,提出了一种以改造的Snort规则库作为攻击特征库,利用SPI实现检测引擎,利用NDIS实现主动响应构件的Windows主机入侵检测与响应系统,它实现简单灵活,透明性和可维护性较好。 The technology of data intercepting and access controlling is analyzed, an intrusion detection and response system to satisfy the security requirement of the middle and small websites in windows are brought out. This system improves the Snort rules, uses SPI program to implement the detection engine, and uses NDIS to implement the response component. It's simple, transparent and maintainable.
出处 《计算机工程与设计》 CSCD 北大核心 2008年第9期2192-2194,共3页 Computer Engineering and Design
基金 国家863高技术研究发展计划基金项目(2006AA01Z457) 金盾工程基金项目(J1GAB23W013)
关键词 入侵检测 服务提供者接口 网络驱动程序接口 检测引擎 主动响应 intrusion detection SPI NDIS detection engine active response
  • 相关文献

参考文献5

二级参考文献10

  • 1JonesA 京京工作室译.Windows网络编程技术[M].北京:机械工业出版社,2000..
  • 2[美]Solomon A,Russinovich M E著,詹剑峰,张文耀,黄艳,等 译.Windows 2000内部揭秘.北京:机械工业出版社,2001..
  • 3Windows 2000 DDK.
  • 4[美]Stevens R W著,范建华,胥光辉,张涛,等译..TCP/IP详解,卷1:协议..北京:机械工业出版社,,2000....
  • 5[美]Wright G R,Stevens W R著,陆雪莹,蒋慧,等译..TCP/IP详解,卷2:实现..北京:机械工业出版社,,2000....
  • 6Nalneesh Gaur.Snort:为你的企业规划入侵检测系统[EB/OL].http://oldsite.linuxad.com.cn/soluton/sublist.jspi=31,2001-08-14.
  • 7Martin Roesch. Snort-Lightweight Intrusion Detection for Networks [ EB/OL ]. http ://www.snort.org/docs/lisapaper.txt,2003 - 02 - 20.
  • 8RichterJ 王建华译.Windows核心编程[M].北京:机械工业出版社,2000..
  • 9Jones A.Network Programming for Microsoft Windows(Second Edition)[M].Microsoft Press,2002.
  • 10赵之茵,杨子一,刘棣华,于海军.Snort入侵检测系统规则描述语言的分析[J].吉林工学院学报(自然科学版),2002,23(3):4-8. 被引量:7

共引文献14

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部