协议分析在入侵检测系统中的应用  被引量:4

The Implementation Of The Protocol Analysis in The Intrusion Detection Systems

在线阅读下载全文

作  者:费洪晓[1] 谢文彪[1] 郭球辉[1] 戴宏伟[1] 裘方敏[1] 

机构地区:[1]中南大学信息科学与工程学院,湖南长沙410075

出  处:《计算机系统应用》2006年第3期36-38,42,共4页Computer Systems & Applications

基  金:国家自然科学基金资助(60173041);湖南省自然科学基金资助(05JJ30119)

摘  要:本文在分析现有入侵检测系统基础上,设计了网络入侵检测系统框架,主要探讨了其中网络数据包捕获模块和网络协议解析模块的设计思想与实现过程。在数据包捕获部分设计中主要讨论了Linux下的BPF机制和Lib- pcap函数库,利用它们实现网络数据包的捕获功能;在协议分析模块中详细讨论了以太网、JP、TCP、UDP、ICMP等协议的解析过程。测试结果表明能够对捕获的TCP/IP包进行有效地解码。

关 键 词:入侵检测 TCP/IP协议 包捕获 协议分析 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP393.07[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象