期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
入侵检测系统中数据包截获技术的研究和设计 被引量:3
1
作者 彭晶 刘伟平 +2 位作者 黄红斌 谢静 李西明 《计算机工程与设计》 CSCD 北大核心 2006年第23期4529-4532,共4页
介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort... 介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort的源代码,详细分析了Snort如何调用Libpcap以实现网络数据包的截获,对该框架进行了进一步的证实和阐述。网络数据包截获机制在其它领域也有广泛的应用,该研究提出的设计思路对于相关开发人员具有重要的参考价值。 展开更多
关键词 数据截获 LIBPCAP库 bsd包过滤器 网络入侵检测系统 Snort数据嗅探器
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部