帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

入侵检测系统中数据包截获技术的研究和设计
Discussion and design of packet capture method in intrusion detecting system

作  者: ; ; ; ; ;

机构地区: 暨南大学理工学院电子工程系

出  处: 《计算机工程与设计》 2006年第23期4529-4532,共4页

摘  要: 介绍了两种重要的网络数据包截获机制,SOCKET_PACKET套接口和BPF过滤机制,然后介绍了Unix下的支持BPF的一种常用的数据包截获技术:Libpcap库,给出其常用的函数,并总结设计出了一个通用的数据包截获程序框架。基于开源入侵检测系统Snort的源代码,详细分析了Snort如何调用Libpcap以实现网络数据包的截获,对该框架进行了进一步的证实和阐述。网络数据包截获机制在其它领域也有广泛的应用,该研究提出的设计思路对于相关开发人员具有重要的参考价值。 Two network packet capture method are discussed, SOCKET PACKET and BPF. As follows, a very wide-used packet capture library Libpcap is introduced in detail, which supports BPF. Its main functions are explained. Then a useful packet capture programming frame is designed. Snort, which is an open-sourced network intrusion detecting system, captures network packets by Libpcap. After analyzed and explained in detail based on the Snort source code, the mechanism of capturing packets in Snort also obeys the programming frame we design. Since packet capture method is also used in many other fields, such as network monitoring system, the programming frame has great values to relative researches and developments.

关 键 词: 数据包截获 包过滤器 网络入侵检测系统 数据包嗅探器

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 郭棉
作者 卢小玲

相关机构对象

机构 广东石油化工学院
机构 广州大学图书馆

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊