期刊文章详细信息
文献类型:期刊文章
机构地区:[1]上海工程技术大学管理学院信息管理系 [2]华北计算技术研究所
年 份:2006
卷 号:22
期 号:4
起止页码:16-18
语 种:中文
收录情况:ZGKJHX、普通刊
摘 要:网络数据采集是入侵检测系统的基础组件。入侵检测系统采集到数据后,将首先通过过滤机制过滤掉无用的数据,然后对数据进行协议分析和模式匹配,以检测攻击的发生。本文对流行的网络数据采集工具Libpcap进行了详细分析,该工具只适合在普通网络环境下运行,不能满足高速入侵检测系统的需求。为此,本文又对零拷贝技术进行了研究与试验,并成功实现了该技术,从软件上满足了高速入侵检测系统的要求。
关 键 词:入侵检测系统 网络数据采集 数据过滤 数据包捕获函数库 零拷贝
分 类 号:TP274]
参考文献:
正在载入数据...
二级参考文献:
正在载入数据...
耦合文献:
正在载入数据...
引证文献:
正在载入数据...
二级引证文献:
正在载入数据...
同被引文献:
正在载入数据...