期刊文献+

入侵检测系统中的协议分析子系统的设计和实现 被引量:12

Design and Implementation of Protocol Analysis Sub-system in Intrusion Detection System
下载PDF
导出
摘要 对于一个网络入侵检测系统,协议分析主要有三方面的作用:为检测引擎提供输入,提高检测的有效性,提高检测效率。对于这些功能,该文论述的协议分析子系统对应有三个功能模块:基本协议数据解析模块,包括对数据包各个头部字段的解析;上下文相关的数据关联模块,包括IP分片合并和TCP会话重组;应用层协议分析模块,包括对常见应用协议数据的关键字段的提取和分析。文章的最后给出了系统的应用层协议分析的性能测试数据。 Protocol analysis sub-system in intrusion detection system has three important functions:supplying data to detection engine,improving the effectivity of detection and improving the efficiency of detection.According to these functions,the protocol analysis sub -system described in this paper implements three modules:basic protocol parsing module,including parsing the header fields of a packet;context analysis module,including recombinating IP fragments and reconstructing TCP sessions;application protocols analysis module,including abstracting keyword from application protocol messages.The test result of application protocols analysis module is provided in the last paragraph.
出处 《计算机工程与应用》 CSCD 北大核心 2003年第12期152-155,共4页 Computer Engineering and Applications
基金 国家863高技术研究发展计划项目基金资助(项目号:863-301-06-03)
关键词 入侵检测 协议分析 TCP/IP协议栈 Splay树 IP分片 Instruction detection,Protocol analysis,TCP/IP protocol stack,Splay tree,IP fragment
  • 相关文献

参考文献4

  • 1袁亚湘 孙文渝.最优化理论和方法[M].科学技术出版社,1997..
  • 2Kunt Mlkonomopouls A,Koeher M Second.Generation Image Coding Techniques[J].Proc of the IEEE, 1985 ;73(4) :549-575.
  • 3Nikos Grammalidis,Dimitfis Beletsiotis,Michael G.Strintzis.Sprite Generation and Coding in Mutiview Image Sequeces[J].IEEE Transaction on Circuits and Systems for Technology,2000; 10(2) :302-311.
  • 4Aljoseha Smolic,Thonms Sikora,Jens-Rainer Ohm.Long-Term Global Motion Estimation and Its Application for Sprite Coding,Content Description,and Segmentation[J].IEEE Transaction on Circuits and Systems for Technology, 1999;9(8) : 1227-1242.

共引文献16

同被引文献81

引证文献12

二级引证文献34

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部