×

基于WINPCAP的入侵预防系统设计与实现

消耗积分:2 | 格式:rar | 大小:155 | 2009-08-31

分享资料个

随着互联网的发展,网络入侵随处可见,为了及时发现并预防网络入侵的发生,
近几年兴起了一种新的网络安全技术:入侵预防系统(IPS)。入侵预防系统对网络数据进行实时检测,能及时发现网络入侵并阻止入侵的发生。本文介绍了一种基于WINPCAP 的入侵预防系统的设计与实现,通过网络驱动器接口标准(NDIS)捕获数据包,对数据包进行分析和统计来发现入侵检测,及时更新防火墙规则过滤异常数据包以达到入侵预防的功能。实验结果表明该NIPS 能有效检测出全部已知入侵和部分未知入侵。
【关键词】入侵预防(IPS),网络入侵,WINPCAP
近几年互联网飞速发展,网络规模日益增大,计算机网络已经融入了现代生活的方方面
面。而网络安全问题也在互联网发展的同时暴露无疑,人们因网络入侵、病毒等网络风险受到的各种损失比比皆是。毫无疑问,网络入侵已经成为了制约互联网发展的重要因素之一。
因此,预防及阻止网络入侵的发生也成为了近年来研究的热点[1,2]。以往的网络安全系统主要由防火墙和简单的入侵检测系统构成,然而入侵技术在不断提高,出现了各种各样的攻击形式,使得简单的防火墙技术已经无法应对复杂多样的攻击模式。这无疑是对网络安全的挑战,本文介绍了一种基于WINPCAP 的小型网络入侵预防系统(WNIPS)的设计与实现,该系统能及时对网络入侵进行报警,并在一定程度上检测出未知的新型入侵。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !