一种网络信息监管系统的设计与实现  被引量:3

Design and Implementation of a Network Information Monitoring System

在线阅读下载全文

作  者:蔡俊朝[1] 蔡皖东[1] 胡润东[1] 

机构地区:[1]西北工业大学计算机学院,陕西西安710072

出  处:《微电子学与计算机》2010年第10期140-144,共5页Microelectronics & Computer

基  金:国家"八六三"计划项目(2009AA01Z424);西北工业大学研究生种子基金(200959)

摘  要:基于Linux的Netfilter框架,根据特定的策略实现对网络数据的捕获或者封堵.系统主要由两部分组成:一个可加载的内核模块和一个用户空间的应用程序.分别采用netlink和内存映射技术实现核心态和用户态之间的命令传递和数据交互.可以利用该系统实现基于内容的网络过滤、深度数据包检测、或者采用特定模式匹配算法的入侵检测系统.最后,以封堵BitTorrent流量为例对系统进行测试,并取得了较好的实验结果.A method based on the Netfilter framework of Linux system to capture or block the network traffic under rules is brought up in this paper.The system consists two parts:a loadable kernel module and a user-space application.Netlink socket is adopted to transmit orders between kernel-space and user-space,and memory mapping technology is used for the data exchange between both of them.This system can be used in network content-based filtering,DPI(deep packet inspection),or IDS(intrusion detection system)use a specific pattern matching algorithm.Finally,blocking BitTorrent traffic as an example to test the system is shown,and achieves good results.

关 键 词:网络监管 内容过滤 NETFILTER 可加载内核模块 内存映射 

分 类 号:TP393.09[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象