期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
基于Libpcap和Libnids的网络入侵检测系统(NIDS)设计与实现
1
作者 陈志坚 常佶 《福建电脑》 2005年第5期56-57,74,共3页
本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重... 本中设计并实现了一种在RedhatLinux操作系统下基于Libpcap、Libnids和Boyer-Moore算法的网络入侵检测系统,重点阐述了该系统的体系结构,入侵规则库的建立,基于BPF过滤机制的Libpcap数据包捕获技术,利用Libnids实现IP分片重组和TCP流重组技术。 展开更多
关键词 LIBPCAP libnids 网络入侵检测系统 NIDS BOYER-MOORE算法 BPF过滤机制 数据包捕获技术
在线阅读 下载PDF
基于Libnids的电子邮件内容的重现
2
作者 敬晓芳 《电脑编程技巧与维护》 2008年第12期46-49,共4页
Libnids开发包是Linux平台下的网络安全开发工具包之一,它所提供的IP碎片重组、TCP数据流重组等功能使它成为了一把功能强大的双刃剑。利用Libnids可以完成协议分析、数据嗅探、网络数据重现等多种应用。本文介绍了如何利用Lib- nids进... Libnids开发包是Linux平台下的网络安全开发工具包之一,它所提供的IP碎片重组、TCP数据流重组等功能使它成为了一把功能强大的双刃剑。利用Libnids可以完成协议分析、数据嗅探、网络数据重现等多种应用。本文介绍了如何利用Lib- nids进行应用层的POP3协议的分析从而实现对电子邮件内容的重现。 展开更多
关键词 libnids TCP数据流重组 协议分析 网络数据重现
在线阅读 下载PDF
高速邮件监控审计研究 被引量:5
3
作者 吴刚 王旭仁 张信杰 《计算机工程与设计》 CSCD 北大核心 2010年第6期1195-1197,1201,共4页
为了满足企业级高速网络中邮件监控需求,提出了基于内存映射和libnids改进框架的邮件监控审计方案。该方案首先通过改进libnids库内核、用户级缓存和内存映射文件技术减小I/O开销,高效捕获存、储原始邮件数据,然后对邮件协议进行了深入... 为了满足企业级高速网络中邮件监控需求,提出了基于内存映射和libnids改进框架的邮件监控审计方案。该方案首先通过改进libnids库内核、用户级缓存和内存映射文件技术减小I/O开销,高效捕获存、储原始邮件数据,然后对邮件协议进行了深入地分析,将捕获的数据简化封装成MIME格式,采用多线程技术对其进行还原,最后采用基于Wu_Manber多模式匹配算法对还原的邮件内容进行审计,生成强大的审计报表。测试结果表明,该系统能为企业管理部门提供一个高效的邮件监管工具。 展开更多
关键词 邮件审计 libnids 多线程 有限状态自动机 模式匹配
在线阅读 下载PDF
校园网钓鱼邮件监控系统的研究与实现 被引量:1
4
作者 蔡洪民 《计算机技术与发展》 2013年第10期103-106,共4页
随着计算机网络的发展,垃圾邮件问题和邮件欺骗问题变得越来越严重,给广大网民带来巨大危害。为了保障网络公共安全,减轻垃圾邮件和钓鱼邮件对网络用户的危害,基于深度包检测技术设计实现了一个针对钓鱼邮件的监控系统。通过数据包捕获... 随着计算机网络的发展,垃圾邮件问题和邮件欺骗问题变得越来越严重,给广大网民带来巨大危害。为了保障网络公共安全,减轻垃圾邮件和钓鱼邮件对网络用户的危害,基于深度包检测技术设计实现了一个针对钓鱼邮件的监控系统。通过数据包捕获技术和协议解析技术对电子邮件进行还原,实现对邮件内容的检查,结合关键字匹配技术实现了对垃圾邮件和钓鱼邮件的检测和报警。实验证明,通过协议分析与数据包还原技术,可以对垃圾邮件和敏感邮件进行过滤。 展开更多
关键词 网络钓鱼 深度包检测技术 libnids ICTCLAS 敏感词
在线阅读 下载PDF
邮件审计系统的设计与实现 被引量:1
5
作者 吴刚 王旭仁 张信杰 《微计算机信息》 2010年第6期131-132,107,共3页
针对目前邮件通信的安全问题,在深入研究邮件协议的基础上,提出一种基于libnids动态库的邮件监控系统的设计方案。文中对系统中涉及的几个关键技术进行深入阐述,实现了局域网内邮件的监控还原、关键词审计等功能。最后对系统的性能进行... 针对目前邮件通信的安全问题,在深入研究邮件协议的基础上,提出一种基于libnids动态库的邮件监控系统的设计方案。文中对系统中涉及的几个关键技术进行深入阐述,实现了局域网内邮件的监控还原、关键词审计等功能。最后对系统的性能进行测试,测试结果表明该系统的监控效果能为网络管理部门提供一个高效的邮件监管平台。 展开更多
关键词 网络安全 邮件协议 libnids 数据还原 模式匹配
在线阅读 下载PDF
即时通讯实时监测系统的设计与实现 被引量:4
6
作者 刘庆 刘颖 周华春 《计算机技术与发展》 2012年第8期146-149,共4页
针对目前即时通讯软件广泛使用带来的一系列网络信息安全问题,设计了一种基于Libnids开发的即时通讯实时监测系统。通过对广泛使用的MSN协议进行详细地分析,该系统首先利用Libnids实现数据捕获和TCP流重组,然后在MSN会话连接建立时使用... 针对目前即时通讯软件广泛使用带来的一系列网络信息安全问题,设计了一种基于Libnids开发的即时通讯实时监测系统。通过对广泛使用的MSN协议进行详细地分析,该系统首先利用Libnids实现数据捕获和TCP流重组,然后在MSN会话连接建立时使用哈希动态链表保存会话信息,最后通过在数据传输阶段对单个数据包哈希匹配所属会话流实现了对监测网内部用户MSN账号和聊天信息的实时还原。测试表明该系统能够有效地实现对即时通讯的实时监测,达到维护网络信息安全的目的。 展开更多
关键词 即时通讯 libnids MSN 实时监测 哈希算法
在线阅读 下载PDF
基于网络的入侵检测系统分析与设计
7
作者 曾铖 韩桂华 《成都信息工程学院学报》 2006年第z1期86-89,共4页
分析了入侵检测系统及NIDS的基本原理。利用Win Pcap驱动和Libnids技术在Windows环境下对网卡进行编程,从网络数据包的捕获和分析着手,设计并实现了一个网络入侵检测系统。
关键词 IDS NIDS HIDS WINPCAP libnids
在线阅读 下载PDF
网络数据包捕获及分析系统
8
作者 刘永盛 《中国外资》 2011年第19期33-34,共2页
Libnids(Library Network Intrusion Detection System)是一个用于网络入侵检测开发的专业编程接口。它实现了基于网络的入侵检测系统的基本框架,基于Libnids的网络数据包捕获及分析系统是通过对应用层协议内容的分析,来保证网络安全的... Libnids(Library Network Intrusion Detection System)是一个用于网络入侵检测开发的专业编程接口。它实现了基于网络的入侵检测系统的基本框架,基于Libnids的网络数据包捕获及分析系统是通过对应用层协议内容的分析,来保证网络安全的检测系统。本文描述的系统采用Microsoft Visual C++6.0开发平台和MySQL数据库。系统让用户通过可视化界面实现对网络安全的实时检测,记录入侵者的有关信息,用于追踪调查。 展开更多
关键词 网络数据包 libnids 网络协议
在线阅读 下载PDF
基于网络数据包的邮件还原技术研究 被引量:3
9
作者 吴勋 刘嘉勇 《通信技术》 2011年第4期124-126,共3页
电子邮件已经成为互联网上最流行的应用之一,然而与之相关的网络安全问题也接踵而来。为了有效控制和阻止不良信息的传播、机密信息的泄露和垃圾邮件的泛滥,首先需要建立一个系统对电子邮件内容进行还原。首先分析了电子邮件的格式及其... 电子邮件已经成为互联网上最流行的应用之一,然而与之相关的网络安全问题也接踵而来。为了有效控制和阻止不良信息的传播、机密信息的泄露和垃圾邮件的泛滥,首先需要建立一个系统对电子邮件内容进行还原。首先分析了电子邮件的格式及其实现原理,然后利用Libnids开发包提供的数据包捕获与过滤,TCP数据流重组的功能,设计了一个基于网络数据包的邮件还原系统,以达到对电子邮件进行网络监视的目的。 展开更多
关键词 电子邮件 libnids TCP数据流重组 邮件还原
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部