期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于协议分析的入侵检测系统设计与实现 被引量:5
1
作者 费洪晓 戴宏伟 刘斌 《信息技术》 2007年第3期1-4,8,共5页
设计了一个入侵检测系统的基本框架,并深入探讨了其中的包捕获机制、包过滤机制和协议分析机制。在讨论Winpcap函数库和其中的BPF过滤机制的基础上,实现了对Ethernet,IP,TCP,UDP,HTTP等主要协议的分析。
关键词 入侵检测 tcp/ip协议族 上下文关系 包捕获 协议分析
下载PDF
基于LIBPCAP的网络流量实时采集与解析
2
作者 胡文静 陈松 李外云 《湖南理工学院学报(自然科学版)》 CAS 2005年第2期29-32,共4页
如何有效防范分布式拒绝服务(DDoS)攻击是目前计算机网络安全领域的研究热点,而网络流量的实时采集与解析是检测是否存在攻击及设计网络入侵检测系统(NIDS)的关键。介绍了网络流量实时采集的基本原理与实现方法,重点阐述了基于LIBPCAP... 如何有效防范分布式拒绝服务(DDoS)攻击是目前计算机网络安全领域的研究热点,而网络流量的实时采集与解析是检测是否存在攻击及设计网络入侵检测系统(NIDS)的关键。介绍了网络流量实时采集的基本原理与实现方法,重点阐述了基于LIBPCAP的包捕获机制;成功实现了基于GUI界面的网络流量实时采集与解析。 展开更多
关键词 网络流量 tcp/ip LIBPCAP 实时采集 包捕获 包解析 DDoS入侵检测
下载PDF
扫描预探测技术研究 被引量:3
3
作者 刘嫔 张森强 唐朝京 《计算机工程与应用》 CSCD 北大核心 2005年第7期145-148,共4页
为提高扫描效率和缩短扫描时间,在扫描之前实行了扫描预探测技术。扫描预探测是通过发送不同的数据包获得目标主机各方面一些简单信息,再根据这些信息来制定扫描策略。扫描预探测包括了主机在线探测、网络路径探测、防火墙探测等多项信... 为提高扫描效率和缩短扫描时间,在扫描之前实行了扫描预探测技术。扫描预探测是通过发送不同的数据包获得目标主机各方面一些简单信息,再根据这些信息来制定扫描策略。扫描预探测包括了主机在线探测、网络路径探测、防火墙探测等多项信息的探测。最后给出了扫描预探测关键技术的实现方法。 展开更多
关键词 探测 tcp/ip 防火墙 截获
下载PDF
基于模式匹配的Windows主机入侵检测系统研究 被引量:1
4
作者 薛利军 刘万军 王万清 《辽宁工程技术大学学报(自然科学版)》 CAS 北大核心 2004年第z1期63-64,共2页
入侵检测技术是防火墙、加密技术、身份认证等安全机制、安全策略之后发展起来的新的安全保障技术,它可以识别针对网络资源的恶意行为和攻击,并作出响应。本文提出了一种基于模式匹配的入侵检测系统,该系统利用 VxD 技术、TCP/IP 协议... 入侵检测技术是防火墙、加密技术、身份认证等安全机制、安全策略之后发展起来的新的安全保障技术,它可以识别针对网络资源的恶意行为和攻击,并作出响应。本文提出了一种基于模式匹配的入侵检测系统,该系统利用 VxD 技术、TCP/IP 协议分析和模式匹配的分析算法实现了高效、准确的数据分析和处理,从而为用户构筑了一个动态的安全防护体系。 展开更多
关键词 入侵检测 模式匹配 防火墙 VXD tcp/ip
下载PDF
基于LIBPCAP的网络流量实时采集与信息萃取 被引量:4
5
作者 胡文静 李明 刘锦高 《计算机应用研究》 CSCD 北大核心 2006年第6期236-238,241,共4页
论述了网络流量实时采集与信息萃取的基本原理与实现方法。重点阐述在Linux环境下基于LIBPCAP包捕获机制,并在QT3.3平台上成功实现了基于GUI界面的网络流量实时采集与信息萃取及C++类的封装。
关键词 网络流量 TCWip LIBPCAP 实时数据采集 包捕获 信息萃取 GUI DDOS攻击检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部