- 4
- 0
- 约2.23万字
- 约 6页
- 2017-03-10 发布于贵州
- 举报
入侵检测系统中网数据截获模块分析
入侵检测系统中网络数据截获模块分析
[日期:2006-05-20] 来源:? 作者: [字体:大 中 小] 祝小伟? 张学平
摘? 要:介绍了入侵检测系统在不同的操作系统中实现网络数据截获模块的技术基础,在对BPF 和Libpcap分析的基础上,分析了在UNIX和Linux系统下基于BPF包截获技术和Libpcap函数库的网络数据截获模块,然后给出了在WIN9x系统中采用虚拟驱动程序VPacket.vxd和Winpcap实现数据截获的方法,并介绍了Win2000系统中捕获数据包的一些方法。
关键词:入侵检测;数据截获;虚拟设备驱动
网络数据截获模块是实现整个入侵检测系统高效工作的基石,为整个系统提供数据来源。因此,在设计整个入侵检测系统时,必须保证网络数据截获模块工作稳定可靠,为整个入侵检测模块稳定可靠地提供数据。现在比较流行的有两种方法,一种网络数据截获方法是在BPF 模型的基础上,利用一些流行的函数库进行开发;另外一种是在Windows的驱动程序的基础上进行的开发。
1? 基于UNIX/Linux系统的网络数据截获
网络上数据的截获主要依赖于所使用的操作系统,不同的操作系统一般有不同的实现途径。在UNIX或Linux系统中,一般采用由美国洛伦兹伯克利国家实验室所编写的专用于数据包捕获功能的API函数库Libpcap来实现。Libpcap实质上是一个系统独立的API函数接口,
您可能关注的文档
- 信息化建设规划需表7.15.doc
- 信号系统与语音信处理RZ8664说明书.doc
- 信息化教育环境下高学习效率.doc
- 信息台制作播出系音频设备技术规格书.doc
- 信息安全报告—图数字水印技术.doc
- 信息工程专业教学划 - 西安交通大学.doc
- 信息技术与小学体课堂教学整合的实践研究.doc
- 信息技术在我国企管理中应用研究.doc
- 信息技术 高三选题专项练习.doc
- 信息技术在现代学管理中的应用.doc
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 07-SAP矿业经营成本核算方案.pdf VIP
- 英语活动手册电子书上册一年级.docx VIP
- 01-SAP矿业行业解决方案手册.pdf VIP
- 英语一年级下册活动手册+评价手册答案解析Unit 8 Weather.pdf VIP
- 【电子课件Unit 6】新编实用英语(第五版)综合教程1 (修订版).pptx VIP
- 2025年中考英语试题云南及答案.docx VIP
- 2015年四川省直属事业单位考试综合知识真题答案解析.docx VIP
- 04-SAP矿业采购库存与销售管理.pdf VIP
- 北师大版八年级数学上册 第四章《一次函数》章节测试卷(含答案).pdf VIP
- 新英语活动手册一年级下册.pdf VIP
原创力文档

文档评论(0)