期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
一种基于Netlink和Libipq实现安全模块联动的设计 被引量:5
1
作者 耿晓菊 王斐 陆建德 《计算机应用与软件》 CSCD 2010年第5期274-277,共4页
当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,... 当今流行的各安全软件模块具有各自的优势和劣势。入侵检测系统Snort将信包流和规则进行匹配以检测入侵,对可疑行为只产生报警,对拒绝服务攻击无法抵御,抗攻击能力弱;而Linux的Netfilter/iptables机构能按照预设的规则对信包进行过滤,但过滤粒度大,规则缺乏灵活性,也不能检测基于过程的攻击。在安全模块间设计实现交互联动能够弥补各自的缺陷,实现更高的安全性。在对Snort和Netfilter/iptables进行分析的基础上,基于Netlink和Libipq对这两种安全软件进行模块联动设计,提出了联动设计的总体架构和设计思路,并对联动系统的详细实现流程进行了阐述,最后对运行测试结果进行了分析。 展开更多
关键词 SNORT NETFILTER IPTABLES Netlin klibipq 联动
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部