期刊文献+

Linux下入侵检测系统的设计与实现

Design and Implementation of Intrusion Detection System Based on Linux
下载PDF
导出
摘要 研究Linux下基于Snort的入侵检测系统的搭建和使用方法,分析系统的总体构架和工作流程,实现Linux平台下入侵检测系统中网络数据包捕获、网络协议分析、存储等功能。利用Libpcap函数库实现了Linux下网络数据包的捕获技术;利用MySQL数据库实现存储网络数据功能;利用BASE实现了友好的、操作简单的图形化用户界面。通过测试,在Linux环境下构建的Snort系统能实现实时流量分析、日志存储、协议分析、对内容进行搜索匹配等功能,能够检测不同种类的攻击方式,并对攻击进行实时报警,为构建入侵检测系统提供借鉴。 Studies the construction and use of methods based on the Snort intrusion detection system, analyzes the overall system architecture and workflow, realizes the network packet capture, intrusion detection systems, network protocol analysis, storage and other functions based on Linux platform. Realizes the Linux network packet capture technology with Libpcap library, and storage network data function with MySQL database, the GUI with the BASE. The test shows that the Snort can achieves the function of real-time traffic analysis, log storage, protocol analysis, searching for matching content, and can detect different kinds of attack and realize real-time warning, and this provides a reference for building the intrusion detection system.
出处 《现代计算机(中旬刊)》 2012年第9期73-77,共5页 Modern Computer
基金 新疆维吾尔自治区高校科研计划(No.XJEDU2010S48)
关键词 LINUX 入侵检测系统 网络安全 SNORT Linux Intrusion Detection System Network Security Snort
  • 相关文献

参考文献9

二级参考文献17

  • 1马力,焦李成,卢涛,刘国营.一种基于代理的分布式入侵检测系统结构设计[J].通讯和计算机(中英文版),2005,2(6):55-58. 被引量:2
  • 2Ptacek TH, Newsham T. Insertion, Evasion and Denial of Service: Eluding Network Intrusion Detection, Secure Networks Inc., 1998:47 - 52.
  • 3http://hx00 7.blogdriver.com/hx007/index.html.
  • 4http://www.cnpaf.net/Class/hack/200610/16001 .html.
  • 5牛少影.信息安全概论[M].北京:北京邮电大学出版社,2004:190-201.
  • 6龚俭,吴桦,杨望.计算机网络安全导论[M].南京:东南大学出版社,2007:253-271.
  • 7胡建伟.网络安全与保密[M].西安:西安电子科技大学出版社,2006:233-241.
  • 8Paul G.Sery.Linux Network Toolkit[M].武汉:中国水利水电出版社,2000.
  • 9Terry William Ogletree.Pracdcal Firewalls[M].北京:电子工业出版社,2001.
  • 10夏炎,殷慧文.网络入侵检测技术研究[J].沈阳工程学院学报(自然科学版),2008,4(4):362-364. 被引量:15

共引文献72

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部