期刊文献+

一种WEB服务器“受侵检测系统”的设计与实现

Design and Implementation of "Intrusion Detection System" for Web Servers
下载PDF
导出
摘要 入侵检测技术是近年来出现的一种新的计算机网络安全技术。由于该技术具有积极、主动的防卫性,使得其实现方法较为复杂,尚属研究阶段;而且成本较高,使得不少中小型WEB服务器用户望而却步。开发一种基于被动防卫的"受侵检测系统",通过对Web资源文件等进行实时监控,同时采用数据包嗅觉技术对IP数据包进行捕获、包解码并提取其中的TCP数据包;然后根据HTTP协议对TCP数据包中的数据项进行分析,从而实现对Web访问者的网络行为进行联动跟踪,实施对Web入侵者的检测;最后给出了Windows下Web服务器的一个可行的设计和实现方案。 Intrusion detection technology is an still inaccessible for many small and medium web emerging network security technology. But it is servers users due to its high costs and complicated implementation. In this paper, an "intrusion detection system" based on the passive defense was developed to realize linkage tracking of network behaviors of visitors and detecting the web intruders through real-time monitoring of web page resource files' changes while using the packet sniffing technique to capture IP packets and extract and decode the TCP packets, and analyzing the data in the TCP packets according to HTTP. A feasible design and implementation for Windows Web server are also presented.
作者 杨宗长 匡虹
出处 《电子产品可靠性与环境试验》 2009年第5期37-42,共6页 Electronic Product Reliability and Environmental Testing
基金 湖南省教育厅资助科研项目 湖南科大科学研究基金(自然科学)项目(E50811)资助
关键词 入侵检测技术 网络安全 服务器 受侵检测系统 intrusion detection technology network security Web servers intrusion detection system Windows
  • 相关文献

参考文献9

  • 1宋继红,杨放,葛震,袁宏.网络入侵检测技术的研究[J].沈阳工业大学学报,2003,25(2):129-131. 被引量:5
  • 2ANSARI, S, RAJEEV S G, CHANDRASHEKAR H S. Packet. sniffing: a brief troduction. Potentials [J] . IEEE, 2003, 21 (5): 17-19.
  • 3WANG Hai-ning, ZHANG Dan-lu, SHIN K G. SYN-dog: sniffing SYN flooding sources [C] //Distributed Computing Systems, 2002. Proceedings. 22nd International Conference on. 2002:421 - 428.
  • 4MAO Yun, CHEN Kang, WANG Dong-sheng, et al. MOT: memory online tracing of Web information system. Web Information Systems Engineering [C] //2001. Proceedings of the Second International Conference on, Volume: 1, 3-6 Dec. 2001, IEEE. 2001:271 - 277.
  • 5CNNS年终巨献:2002年计算机网络安全回顾[EB/OL].httpt//www.cnns.net/2002-sec.htm.
  • 6[美]JONES A,OHLUND J编著.Microsoft Windows网络编程(第二版)[M].杨合庆,译.北京:清华大学出版社.2002.
  • 7ANSARI S, RAJEEV S G, CHANDRASHEKAR H S. Packet. sniffing: a brief troduction. Potentials [ J] IEEE, 2003, 21, (5): 17-19.
  • 8JONES A, OHLUND J. Microsoft windows network program (New Editor) [M] . Beijing: Qinghua University Press, 2002.
  • 9MAO Yun, CHEN Kang, WANG Dong-sheng, et al. MOT: memory online tracing of Web information system.Web Information Systems Engineering [C] //2001. Proceedings of the Second International Conference on Dec. 2001, IEEE. 2001 : 271-277.

二级参考文献2

  • 1BaceRC 李克译.入侵检测[M].北京:人民邮电出版社,1999..
  • 2Northcutts 王晓华译.网络入侵检测分析员手册[M].北京:人民邮电出版社,1999..

共引文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部