期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
入侵检测系统中数据包截获技术的研究和设计 被引量:3
1
作者 彭晶 刘伟平 +2 位作者 黄红斌 谢静 李西明 《计算机工程与设计》 CSCD 北大核心 2006年第23期4529-4532,共4页
介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort... 介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort的源代码,详细分析了Snort如何调用Libpcap以实现网络数据包的截获,对该框架进行了进一步的证实和阐述。网络数据包截获机制在其它领域也有广泛的应用,该研究提出的设计思路对于相关开发人员具有重要的参考价值。 展开更多
关键词 数据截获 LIBPCAP库 BSD过滤器 网络入侵检测系统 snort数据嗅探器
下载PDF
基于Linux的入侵检测系统的设计与实现 被引量:1
2
作者 盛红岩 《计算机与网络》 2007年第22期50-52,共3页
文章介绍了入侵检测技术的相关概念,对linux环境下Snort入侵检测系统捕包机制及各模块进行了深入分析,给出了linux入侵检测系统模型,利用开源工具实际构建了linux下的入侵检测系统,并在局域网进行了实验验证。
关键词 入侵检测 LINUX snort入侵检测系统模型 snort入侵检测系统捕包机制 局域网
下载PDF
IPv6分片重组在入侵检测系统中的实现 被引量:5
3
作者 扈兆明 苏志胜 +1 位作者 赵晓宇 马严 《现代电信科技》 2005年第4期45-49,共5页
在以IPv6为基础的下一代因特网中,安全问题依然重要。就IPv6分片攻击的表现形式、IPv6分片重组机制、如何防范IPv6的分片攻击及其在SNORT中的具体实现展开了讨论。测试结果表明,基于IPv6骨干网的入侵检测系统能正确完成分片包的重组,并... 在以IPv6为基础的下一代因特网中,安全问题依然重要。就IPv6分片攻击的表现形式、IPv6分片重组机制、如何防范IPv6的分片攻击及其在SNORT中的具体实现展开了讨论。测试结果表明,基于IPv6骨干网的入侵检测系统能正确完成分片包的重组,并检测出隐藏在分层包中的敏感信息。 展开更多
关键词 入侵检测系统 IPV6 分片 下一代因特网 snort 安全问题 重组机制 敏感信息 骨干网 攻击
下载PDF
定制自安装Snort包的Linux发布的开发及实例
4
作者 杜晔 王慧强 王桐 《应用科技》 CAS 2003年第10期21-23,共3页
Snort是著名的轻量级网络入侵检测系统.介绍了一种通过修改Linux安装程序源代码,使在Lin ux安装过程中自动加入Snort包的方法,并实例化.该方法对于定制专用Linux发布具有普遍的指导意义.
关键词 snort 网络入侵检测系统 LINUX操作系统 安装程序源代码 安装 网络安全管理
下载PDF
使用带认证的入口包标记追踪IP源地址 被引量:1
5
作者 董玲 陈一民 《计算机工程与科学》 CSCD 2004年第4期11-14,共4页
本文首先介绍了几种国际上最新的网络攻击IP源地址追踪方案,随后提出了一种带认证机制的、对入口包进行标记的IP地址追踪方案,最后对几种方案进行了比较,说明入口包标记方案具有较好的特性。
关键词 网络安全 入侵检测系统 网络攻击 认证机制 IP源地址 入口标记 计算机网络
下载PDF
加固Linux系统的安全防线(下) 浅谈基于snort+iptables互动式入侵防御机制
6
作者 田国航 《科技浪潮》 2008年第1期26-27,17,共3页
以防火墙为代表的访问控制技术和以LIDS/Snort为代表的检测技术是加固Linux系统的安全防线的基础。将其有效的结合,取长补短,便可以打造出一个稳定、安全的Linux操作系统,为用户的应用和服务提供强有力的保证。在浪潮睿捷存储管理系统... 以防火墙为代表的访问控制技术和以LIDS/Snort为代表的检测技术是加固Linux系统的安全防线的基础。将其有效的结合,取长补短,便可以打造出一个稳定、安全的Linux操作系统,为用户的应用和服务提供强有力的保证。在浪潮睿捷存储管理系统中将会采用这种组合优势,从而为客户提供更加安全的服务和应用。 展开更多
关键词 snort+iptables LINUX snort 入侵检测系统 访问控制技术 防御机制 网络安全
原文传递
关于防火墙和入侵检测系统的联动研究 被引量:1
7
作者 任建勋 《信息与电脑(理论版)》 2013年第7期40-41,共2页
对于防火墙和入侵检测系统的联动而言,因误报而导致防火墙针对正常连接产生拒绝是最需解决的关键问题所在。另外,如何压缩警报数据也是其中的重要课题,不然的话,防火墙在修改规则这一方面将存在困难。针对如何实现防火墙与入侵检测系统... 对于防火墙和入侵检测系统的联动而言,因误报而导致防火墙针对正常连接产生拒绝是最需解决的关键问题所在。另外,如何压缩警报数据也是其中的重要课题,不然的话,防火墙在修改规则这一方面将存在困难。针对如何实现防火墙与入侵检测系统的联动问题,本文具体地从模块实现以及程序框架上详细地介绍了怎样联动iptables防火墙和Snort的报警信息。 展开更多
关键词 入侵检测系统 snort IPTABLES 程序框架 报警信息 网络安全 防火墙系统 联动 网络
原文传递
利用ARP伪装在交换以太网捕包 被引量:10
8
作者 贺龙涛 方滨兴 +1 位作者 云晓春 汪立东 《网络安全技术与应用》 2001年第1期38-40,共3页
本文分析了以太网捕包技术,并对在交换型以太网络进行捕包的可能性进行探讨,在详细研究了ARP协议之后,提出了利用ARP伪装攻击结合IP转发技术来进行捕包的主动捕包技术。
关键词 入侵检测系统 ARP协议 交换型太网 网络安全
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部