节点文献
基于规则转换的入侵防御系统的研究与实现
Research and Design of Syncretic Intrusion Prevention System
【摘要】 入侵防御系统不仅能检测网络中的入侵和攻击行为,并且能够及时地阻断入侵和攻击行为。我们设计的入侵防御系统将Snort的入侵检测规则转化为Linux内核包过滤防火墙使用的规则,使Netfilter不仅具有防火墙的功能,同时具有入侵检测的功能,从而设计出一种新型的融合式入侵防御系统。
【Abstract】 Intrusion Prevention System(IPS) not only can detect malicious behavior ,but also can stop the mali-cious behavior. Our IPS transforms Snort rules into iptables rules which can be used by Linux kernel packetsfilter firewall-Netfilter. So the Netfilter can do packets filter and intrusion detection .Thus we designs a newsyncretic IPS.
【关键词】 入侵防御;
防火墙;
入侵检测;
Snort规则;
规则转换;
【Key words】 Intrusion Prevention System; Firewall, IDS; Snort rules; Rule transform;
【Key words】 Intrusion Prevention System; Firewall, IDS; Snort rules; Rule transform;
【基金】 北京市科研基金项目(2002KJD2A)资助。
- 【文献出处】 网络安全技术与应用 ,Network Security Technology & Application , 编辑部邮箱 ,2005年01期
- 【分类号】TP393.08
- 【被引频次】6
- 【下载频次】164