基于规则转换的入侵防御系统的研究与实现  被引量:2

Research and Design of Syncretic Intrusion Prevention System

在线阅读下载全文

作  者:芦效峰[1] 王恩波[1] 

机构地区:[1]北方工业大学计算中心,北京100041

出  处:《网络安全技术与应用》2005年第1期32-34,共3页Network Security Technology & Application

基  金:北京市科研基金项目(2002KJD2A)资助。

摘  要:入侵防御系统不仅能检测网络中的入侵和攻击行为,并且能够及时地阻断入侵和攻击行为。我们设计的入侵防御系统将Snort的入侵检测规则转化为Linux内核包过滤防火墙使用的规则,使Netfilter不仅具有防火墙的功能,同时具有入侵检测的功能,从而设计出一种新型的融合式入侵防御系统。Intrusion Prevention System(IPS) not only can detect malicious behavior ,but also can stop the mali-cious behavior. Our IPS transforms Snort rules into iptables rules which can be used by Linux kernel packetsfilter firewall-Netfilter. So the Netfilter can do packets filter and intrusion detection .Thus we designs a newsyncretic IPS.

关 键 词:入侵防御系统 基于规则 LINUX内核 包过滤防火墙 入侵检测规则 转换 功能 攻击行为 转化 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP391.4[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象