- 3
- 0
- 约3.8千字
- 约 5页
- 2024-07-22 发布于中国
- 举报
基于Snort的改进入侵检测系统
【摘要】本文研究了snort入侵检测系统的特点和工作原理,
通过实验证明入侵在时间上的连续性,并基于该特征提出了一个数
据包采样算法,对snort系统的数据采集模块的数据源进行采样,
并用实验证明该算法可以显著提高入侵检测的效率。
【关键词】snort;入侵检测;数据包采样
一、snort简介
snort利用库函数libpcap截取报文,对报文进行协议分析,内
容搜索/匹配,可以用来检测缓冲区溢出、隐秘端口扫描、cgi攻击、
smb探测、os指纹特征检测等等各种攻击和探测。snort具有较强
的学习能力,它使用灵活的规则语言来描述网络数据报文,可以对
新的攻击作出快速地翻译。snort能实时报警同时支持多种报警信
息处理,包括写到syslog、指定的文件、unix
您可能关注的文档
最近下载
- NYSL-1008-2023 饲料添加剂 木薯多糖铁.pdf VIP
- 2023三校生高考语文试卷.doc VIP
- 2026届高考补充篇目:《青玉案·元夕》课件.pptx VIP
- 老子及《老子》三.ppt VIP
- DB4205T 113-2023 水稻-泽泻轮作种植技术规程.pdf VIP
- 02-全国法院“一张网”-人民法院诉讼服务(PC端)-操作手册.docx VIP
- 2025至2030全球及中国DSP电机控制器行业产业运行态势及投资规划深度研究报告.docx
- 六西格玛绿带考试模拟试卷及六西格玛绿带试题及答案.doc VIP
- T_ZZB 2304-2021 辐射致(制)冷膜.docx VIP
- TCCASC 0039-2024 氯碱企业涉氢安全管理通用要求().pdf VIP
原创力文档

文档评论(0)