节点文献

基于规则转换的入侵防御系统的研究与实现

Research and Design of Syncretic Intrusion Prevention System

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 芦效峰王恩波

【Author】 LuXiaoFeng Wang EnboComputer Center, North China University of Technology,Beijing 100041

【机构】 北方工业大学计算中心北方工业大学计算中心 北京100041北京100041

【摘要】 入侵防御系统不仅能检测网络中的入侵和攻击行为,并且能够及时地阻断入侵和攻击行为。我们设计的入侵防御系统将Snort的入侵检测规则转化为Linux内核包过滤防火墙使用的规则,使Netfilter不仅具有防火墙的功能,同时具有入侵检测的功能,从而设计出一种新型的融合式入侵防御系统。

【Abstract】 Intrusion Prevention System(IPS) not only can detect malicious behavior ,but also can stop the mali-cious behavior. Our IPS transforms Snort rules into iptables rules which can be used by Linux kernel packetsfilter firewall-Netfilter. So the Netfilter can do packets filter and intrusion detection .Thus we designs a newsyncretic IPS.

【基金】 北京市科研基金项目(2002KJD2A)资助。
  • 【文献出处】 网络安全技术与应用 ,Network Security Technology & Application , 编辑部邮箱 ,2005年01期
  • 【分类号】TP393.08
  • 【被引频次】6
  • 【下载频次】164
节点文献中: 

本文链接的文献网络图示:

本文的引文网络