《snort入侵检测系统设计分析案例》3400字.docxVIP

  • 1
  • 0
  • 约4.79千字
  • 约 8页
  • 2026-08-07 发布于湖北
  • 举报

《snort入侵检测系统设计分析案例》3400字.docx

第PAGE

第PAGEI页

PAGEI

PAGEI

第页

snort入侵检测系统设计分析案例

目录

TOC\o1-3\h\u14907snort入侵检测系统设计分析案例 1

198391.1Snort入侵检测系统的结构 1

284901.1.1数据包捕捉器 1

276651.1.2数据包预处理模块 2

124071.1.3数据包检测模块 3

203521.1.4报警模块/输出模块 4

62451.2Snort入侵检测系统的检测流程 4

193681.2.1解析规则的流程 5

184901.2.2匹配规则的流程 5

38151.3snort入侵检测系统规则的剖析 6

1.1Snort入侵检测系统的结构

snort入侵检测系统具有性能强、结构易懂、环境适应强的优势。它由数据包捕捉器、数据包预处理器、检测装置、报警机制

1.1.1数据包捕捉器

snort入侵检测系统它是搭配一外部的捕捉器(winpcap与libpcap)。外部捕捉器可以直接从网络设备上捕捉网络数据原包。数据原包指的是在网路上从用户端发到服务器时没有做任何修改的、最原始的数据包。数据原包所有的协议报头信息是完整的,没进行被修改的。snort入侵检测系统是对数据原包中的协议报头信息进行判断,从而判断出来是否存

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档