期刊文献+

基于winPcap的网络行为审计系统设计 被引量:2

下载PDF
导出
摘要 近年来,网络安全和信息泄露事件时有发生,随着国家网络安全法的出台,内部网络防止外部攻击的能力有了很大的提升,网络安全事件更主要的途径是由内网到外网,更多情况下因人为因素造成。文章基于winPcap库,利用TCP/IP协议族的封包原理,对常见的各种应用层协议进行分析,从而力争还原安全事件发生时网络用户的行为。为进一步应对网络安全事件进行取证。
作者 李伟 张建锋
出处 《中国新通信》 2018年第6期43-44,共2页 China New Telecommunications
  • 相关文献

参考文献2

二级参考文献13

  • 1朱友芹等.新编Windows API参考大全.北京:电子工业出版社,2002.
  • 2杨晓.基于主成分分析的高校实力综合评价模型[J].科技信息,2008,(27).
  • 3魏峻.校园网安全中的问题与策略[J].科技信息,2008,(27).
  • 4Jeffrey Richter著.Window核心编程.北京:机械工业出版社,2003.
  • 5KONRAD R,GUIDO S,TOBIAS L. Detecting the phoning home of malicious software[A].Los Alamitor,CA,USA:IEEE Computer Society,2010.298-304.
  • 6PETER W,LEYLA B,THORSTEN H. Automatically generating models for Botnet detection[A].Los Alamitos,CA,USA:IEEE Computer Society,2009.104-110.
  • 7MCCUSKER O,KIAYIAS A,WALLUCK D. A combined fusion and mining strategy for detecting Botnets[J].International Journal of Information Security,2009,(11):71-82.
  • 8HE Yuanchen,ZHONG Zhenyu,TANG Yuchun. Mining DNS for malicious domain registrations[J].Journal of the ACM,2010,(32):335-348.
  • 9胡欣;沈涛.僵尸网络全局IP使用模式测量与分析[J]计算机学报,2011(02):207-214.
  • 10VILLAMAR R,BRUSTOLONI J C. Identifying Botnets using anomaly detection techniques applied to DNS traffic[A].Los Alamitos,CA,USA:IEEE Computer Society,2008.476-481.

共引文献4

同被引文献30

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部