基于Snort的IPv6入侵检测技术  被引量:2

Intrusion Detection Technology in IPv6 Based on Snort

在线阅读下载全文

作  者:王相林[1] 李蓓蕾[1] 

机构地区:[1]杭州电子科技大学计算机学院,杭州310018

出  处:《计算机工程》2010年第8期144-146,共3页Computer Engineering

摘  要:针对开源入侵检测系统Snort没有提供对IPv6协议的AH和ESP扩展首部支持的问题,提出利用Snort检测ESP加密报文的解决方案。构造ESP检测规则,在Snort协议分析模块加入DecodeESP()函数并添加密钥管理模块,实现Snort对IPv6报文中ESP扩展报头的解析,管理其产生的密钥。给出一种面向ESP的入侵检测系统模型,以验证IPv6加密通信入侵检测的可行性,并给出实验验证过程。Because the free NIDS Snort does not support the analysis of AH and ESP extension header in IPv6 protocol,this paper gives a solution to detect the ESP encrypted IP packets.By constructing ESP testing rules,adding DecodeESP() in Snort protocol analysis module,adding key management module,it solves the problem of anglicizing ESP extension header and the management of key.It builds a model of Intrusion Detection System(IDS) oriented ESP to solve the intrusion detection of encrypted communication in IPv6,and gives the process of the experiment.

关 键 词:入侵检测系统 IPV6协议 封装安全有效负载 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象