入侵检测系统中数据包截获技术的研究和设计

来源 :计算机工程与设计 | 被引量 : 0次 | 上传用户:lingfangzhi12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
介绍了两种重要的网络数据包截获机制,SOCKET-PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort的源代码,详细分析了Snort如何调用Libpcap以实现网络数据包的截获,对该框架进行了进一步的证实和阐述。网络数据包截获机制在其它领域也有广泛的应用,该研究提出的设计思路对于相关开发人员具有重要的参考价值。
其他文献
在素质教育背景下,要促进小学生的德、智、体、美劳共同发展,让小学生能够拥有积极的学习态度与生活态度。教师要加强对小学体育教学的重视度站在小学生的角度去设定体育教学方
Web服务是一项非常重要的网络技术,如何提高其的性能是一个热点问题。为了增强Web服务系统的容错性和扩展性,将负载平衡技术应用到Web服务领域。报告了负载平衡算法的现状,分析
目的了解HIV患者新生隐球菌感染的分子流行病学及其临床特点,为HIV患者新生隐球菌感染的预防和治疗提供依据。方法收集首次分离自HIV患者的新生隐球菌34株,回顾性分析患者一
期刊
目的分析11例未见明显免疫功能低下的肺隐球菌病患者的临床特征并文献复习。方法回顾分析2004年1月~2016年12月经病理或病原学确诊为肺隐球菌病11例患者临床资料。结果 11例
iSCSI协议是一种在IP网络上传输存储块数据的端到端协议.借助于普遍存在的互联网基础设施,iSCSI极大地便利了远程存储、远程备份和远程镜像.描述了iSCSI的定义和原理,分析了
<正>肺隐球菌病(Pulmonary Cryptococcosis,PC)是由新型隐球菌(Cryptococcus neoformans)感染引起的一种少见的肺部真菌病,但近年来检出率和发病率均有上升趋势。由于该疾病
经济增长理论随着社会经济的发展不断丰富化、科学化,新经济增长理论认为,人力资本、物质资本是经济增长的主要因素,特别是近年来随着科技的发展,人力资本作为生产要素的地位
入选理由《指南》涵盖人才发展多个领域的政策措施,有关教育方面的内容集中体现“服务国家战略,教育主动作为”的理念,对于全方位构建人才培养体系、全领域进行人才供给改革
目的分析琥珀酸亚铁片治疗妊娠合并缺铁性贫血的疗效和安全性。方法选择本院2010年2月~2013年1月收治的106例妊娠合并缺铁性贫血患者,将采用琥珀酸亚铁片治疗的55例作为观察组